CVE-2021-42109
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD
Description
VITEC Exterity IPTV products through 2021-04-30 allow privilege escalation to root.
Affected (10)
Products: Vitec: Exterity Avediaserver, Exterity Avediastream Encoders Firmware, Avediastream M9605 Firmware, Avediastream M9400 Firmware, Avediastream M9405 Firmware, Avediastream M9305 Firmware, Avediastream R9300 Firmware, Avediastream R9310 Firmware, Avediastream M9325 Firmware, Avediastream R9350 Firmware
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Exterity Avediastream Encoders | All versions |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream M9605 | All versions |
Configuration D
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream M9400 | All versions |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream M9405 | All versions |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream M9305 | All versions |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream R9300 | All versions |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream R9310 | All versions |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream M9325 | All versions |
Configuration J
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 2021-04-30 |
| Running on/with | Platform Versions |
|---|---|
Vitec Avediastream R9350 | All versions |
References (4)
Source: cve@mitre.org
ExploitThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitThird Party Advisory
Timeline
No history available yet.