
CVE-2022-43096 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो v48.5.2718 से पहले के Mediatrix 4102 VoIP एडॉप्टर पर UART पोर्ट के माध्यम से स्थानीय रूट विशेषाधिकार वृद्धि को सक्षम करता है।
CVE-2022-43096
CVSS v3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[विवरण]
Mediatrix 4102 v48.5.2718 से पहले के संस्करण में स्थानीय हमलावरों को UART पोर्ट के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देता है।

[भेद्यता प्रकार]
गलत पहुँच नियंत्रण
[उत्पाद का विक्रेता]
Mediatrix
[प्रभावित उत्पाद कोड बेस]
Mediatrix 4102 - v48.5.2718 से पहले
[प्रभावित घटक]
UART पोर्ट
[हमले का प्रकार]
भौतिक
[प्रभाव कोड निष्पादन]
हाँ
[प्रभाव विशेषाधिकार वृद्धि]
हाँ
[प्रभाव सूचना प्रकटीकरण]
हाँ
[संदर्भ]
सारांश आईडी: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
उत्पाद पृष्ठ:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकारोक्ति की है?]
हाँ
[खोजकर्ता]
Daniel Wong