CVE-2022-43096
CVSS v3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N (7,3)
[描述]
Mediatrix 4102 在 v48.5.2718 之前的版本允许本地攻击者通过 UART 端口获取 root 访问权限。

[漏洞类型]
不正确的访问控制
[供应商产品]
Mediatrix
[受影响产品代码库]
Mediatrix 4102 - 版本低于 v48.5.2718
[受影响组件]
UART 端口
[攻击类型]
物理
[影响代码执行]
true
[影响权限提升]
true
[影响信息泄露]
true
[参考]
摘要 ID:DGW-15338
https://documentation.media5corp.com/display/MP/DGW+Security+Improvement+Notes+v48.5.2718
产品页面:
https://www.m5t.com/products/mediatrix-access-devices/4100-voip-adaptors/
[供应商是否已确认或承认该漏洞?]
true
[发现者]
Daniel Wong