
CVE-2022-43096에 대한 개념 증명 익스플로잇으로, v48.5.2718 이전의 Mediatrix 4102 VoIP 어댑터에서 UART 포트를 통한 로컬 루트 권한 상승을 가능하게 합니다.
CVE-2022-43096
CVSS v3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[설명]
Mediatrix 4102 v48.5.2718 이전 버전에서 로컬 공격자가 UART 포트를 통해 root 접근 권한을 획득할 수 있습니다.

[취약점 유형]
부적절한 접근 제어
[공급업체 제품]
Mediatrix
[영향받는 제품 코드 베이스]
Mediatrix 4102 - v48.5.2718 이전
[영향받는 구성 요소]
UART 포트
[공격 유형]
물리적
[영향 코드 실행]
참
[영향 권한 상승]
참
[영향 정보 노출]
참
[참고]
요약 ID: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
제품 페이지:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[공급업체가 취약점을 확인 또는 인정했습니까?]
참
[발견자]
Daniel Wong