
Exploit de preuve de concept pour CVE-2022-43096 permettant l'escalade de privilèges root local via le port UART sur les adaptateurs VoIP Mediatrix 4102 avant la version v48.5.2718.
CVE-2022-43096
Vecteur CVSS v3.1 : AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[Description]
Mediatrix 4102 avant la version v48.5.2718 permet à des attaquants locaux d'obtenir un accès root via le port UART.

[Type de vulnérabilité]
Contrôle d'accès incorrect
[Vendeur du produit]
Mediatrix
[Code de base du produit affecté]
Mediatrix 4102 - Avant v48.5.2718
[Composant affecté]
Port UART
[Type d'attaque]
Physique
[Exécution de code impactée]
true
[Escalade de privilèges impactée]
true
[Divulgation d'informations impactée]
true
[Référence]
ID de résumé : DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
Page produit :
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[Le vendeur a-t-il confirmé ou reconnu la vulnérabilité ?]
true
[Découvreur]
Daniel Wong