
Prueba de concepto del exploit para CVE-2022-43096, que demuestra el acceso root local a través del puerto UART en dispositivos Mediatrix 4102 anteriores a la versión v48.5.2718.
CVE-2022-43096
Vector CVSS v3.1: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[Descripción]
Mediatrix 4102 anterior a v48.5.2718 permite a atacantes locales obtener acceso root a través del puerto UART.

[Tipo de Vulnerabilidad]
Control de Acceso Incorrecto
[Vendedor del Producto]
Mediatrix
[Código Base del Producto Afectado]
Mediatrix 4102 - Anterior a v48.5.2718
[Componente Afectado]
puerto UART
[Tipo de Ataque]
Físico
[Impacto Ejecución de Código]
true
[Impacto Escalada de Privilegios]
true
[Impacto Divulgación de Información]
true
[Referencia]
ID de resumen: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
Página del producto:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[¿El vendedor ha confirmado o reconocido la vulnerabilidad?]
true
[Descubridor]
Daniel Wong