Ubiquiti ir izlaidis drošības atjauninājumus, kas novērš vairākas ievainojamības UniFi produktos, tostarp trīs kritiskas ievainojamības ar CVSS vērtējumu 10.0:
- CVE-2026-77537 - ievainojamība UniFi Protect Application, kas nepareizas ievades datu validācijas dēļ, var ļaut uzbrucējam izpildīt patvaļīgas komandas uz iekārtas.
- CVE-2026-77550 - CRLF injekcijas ievainojamība, kuru iespējams izmantot autentifikācijas apiešanai uz iekārtām ar UniFi OS.
- CVE-2026-77554 - ievainojamība UniFi Talk Application, kas nepareizas ievades datu validācijas dēļ, var ļaut uzbrucējam izpildīt patvaļīgas komandas uz iekārtas.
Ubiquiti norāda, ka ievainojamības novērstas ar:
- UniFi Protect Application 7.2.105 versiju vai jaunāku;
- UniFi Talk Application 5.3.2 versiju vai jaunāku
- UniFi OS Server 5.1.37 versiju vai jaunāku;
- Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express7 5.1.31 versiju vai jaunāku;
- Network Attached Storage versiju 5.1.32 vai jaunāku.
- Express versiju 4.0.17 vai jaunāku.
Aicinām nekavējoties pārbaudīt savas UniFi iekārtas un uzstādīt pieejamos drošības atjauninājumus, ja tas vēl nav izdarīts.
Papildu informācija pieejama ražotāja mājaslapā: https://community.ui.com/releases/Security-Advisory-Bulletin-067/fc4a3488-7c43-4628-8bab-f715e96dbfc9
