
Эксплойт Proof-of-concept для CVE-2022-43096, позволяющий повысить привилегии до root через порт UART на VoIP-адаптерах Mediatrix 4102 до версии v48.5.2718.
CVE-2022-43096
CVSS v3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[Описание]
Mediatrix 4102 до версии v48.5.2718 позволяет локальным злоумышленникам получить root-доступ через порт UART.

[Тип уязвимости]
Некорректный контроль доступа
[Вендор продукта]
Mediatrix
[База кода затронутого продукта]
Mediatrix 4102 - до версии v48.5.2718
[Затронутый компонент]
Порт UART
[Тип атаки]
Физическая
[Воздействие: выполнение кода]
true
[Воздействие: повышение привилегий]
true
[Воздействие: раскрытие информации]
true
[Ссылка]
Идентификатор сводки: DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
Страница продукта:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[Подтвердил ли вендор уязвимость?]
true
[Обнаружитель]
Daniel Wong