
CVE-2022-43096の概念実証エクスプロイト。Mediatrix 4102 VoIPアダプタ(v48.5.2718より前)においてUARTポートを介したローカルルート権限昇格を可能にします。
CVE-2022-43096
CVSS v3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7.3)
[説明]
Mediatrix 4102 のバージョン v48.5.2718 より前のバージョンでは、ローカルの攻撃者が UART ポートを介して root アクセスを取得できる可能性があります。

[脆弱性の種類]
不適切なアクセス制御
[製品ベンダー]
Mediatrix
[影響を受ける製品コードベース]
Mediatrix 4102 - v48.5.2718 より前
[影響を受けるコンポーネント]
UART ポート
[攻撃の種類]
物理的
[影響を受けるコード実行]
true
[影響を受ける権限昇格]
true
[影響を受ける情報漏洩]
true
[参照]
サマリー ID: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
製品ページ:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[ベンダーが脆弱性を確認または認識していますか?]
true
[発見者]
Daniel Wong