CVE-2022-43096
Mediatrix 4102 v48.5.2718 से पहले के संस्करण स्थानीय हमलावरों को UART पोर्ट के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देते हैं।
- प्रकाशित
- 17 नव॰ 2022
- अद्यतन
- 30 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mediatrix 4102 v48.5.2718 से पहले के संस्करण स्थानीय हमलावरों को UART पोर्ट के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देते हैं।
स्रोत
1CVE-2022-43096 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो v48.5.2718 से पहले के Mediatrix 4102 डिवाइसों पर UART पोर्ट के माध्यम से स्थानीय रूट एक्सेस प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।