
Exploit de prova de conceito para CVE-2022-43096 que permite escalonamento de privilégio para root local via porta UART em adaptadores VoIP Mediatrix 4102 anteriores à v48.5.2718.
CVE-2022-43096
CVSS v3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[Descrição]
Mediatrix 4102 antes da v48.5.2718 permite que atacantes locais obtenham acesso root através da porta UART.

[Tipo de Vulnerabilidade]
Controle de Acesso Incorreto
[Fabricante do Produto]
Mediatrix
[Base do Código do Produto Afetado]
Mediatrix 4102 - Antes da v48.5.2718
[Componente Afetado]
Porta UART
[Tipo de Ataque]
Físico
[Execução de Código de Impacto]
true
[Escalonamento de Privilégios de Impacto]
true
[Divulgação de Informações de Impacto]
true
[Referência]
ID do Resumo: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
Página do produto:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[O fornecedor confirmou ou reconheceu a vulnerabilidade?]
true
[Descobridor]
Daniel Wong