
Exploit proof-of-concept per CVE-2022-43096 che abilita l'escalation dei privilegi a root locale tramite porta UART su adattatori VoIP Mediatrix 4102 precedenti alla v48.5.2718.
CVE-2022-43096
CVSS v3.1 Vettore: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[Descrizione]
Mediatrix 4102 prima della v48.5.2718 consente ad attaccanti locali di ottenere accesso root tramite la porta UART.

[Tipo di Vulnerabilità]
Controllo di Accesso Errato
[Venditore del Prodotto]
Mediatrix
[Codice Base del Prodotto Affetto]
Mediatrix 4102 - Prima della v48.5.2718
[Componente Affetto]
Porta UART
[Tipo di Attacco]
Fisico
[Impatto Esecuzione di Codice]
true
[Impatto Escalation dei Privilegi]
true
[Impatto Divulgazione di Informazioni]
true
[Riferimento]
ID Sommario: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
Pagina del prodotto:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[Il venditore ha confermato o riconosciuto la vulnerabilità?]
true
[Scopritore]
Daniel Wong