CRITICAL✓ PATCH🇬🇧 English

CVE-2026-50747

SQL Injection w UniFi Talk Application umożliwia eskalację uprawnień

CVSS 9.9v3.1pub. 2026-07-02upd. 2026-07-09

Seria podatności SQL Injection w aplikacji UniFi Talk pozwala uwierzytelnionemu atakującemu z niskimi uprawnieniami na eskalację uprawnień na urządzeniu hosta. Krytyczny wynik CVSS 9.9 wynika z możliwości przejęcia pełnej kontroli nad systemem.

Pokaż oryginał (EN)

A malicious actor with access to the network and low privileges could exploit a series of authenticated SQL Injection vulnerabilities found in UniFi Talk Application to escalate privileges on the host device.

🤖 Analiza AI
Jak działa

Atakujący posiadający dostęp do sieci oraz konto z niskimi uprawnieniami może wykorzystać szereg podatności typu SQL Injection obecnych w aplikacji UniFi Talk. Poprzez spreparowane zapytania SQL wstrzyknięte do podatnych punktów aplikacji, możliwe jest uzyskanie nieuprawnionego dostępu do danych oraz eskalacja uprawnień na poziomie urządzenia hosta. Podatność wymaga jedynie uwierzytelnienia na poziomie niskich uprawnień, co znacząco obniża próg jej wykorzystania.

Skutki

Atakujący może przeprowadzić privilege escalation na urządzeniu hosta, potencjalnie uzyskując pełną kontrolę nad systemem, w tym dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz naruszenie integralności i dostępności usług.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w Security Advisory Bulletin 066 dostępnym pod adresem: https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc

Kogo dotyczy

Aplikacja UniFi Talk — wersje wskazane w referencjach producenta (Security Advisory Bulletin 066)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Ui Unifi Talk Application

    APP
    Ui
    < 5.2.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SQLiLPE
CWE
Referencje

Powiązane podatności

CVE-2026-55113HIGH7.5PL ✓ten sam produkt

SSRF w UniFi Talk Application — DoS i ominięcie uwierzytelnienia

CVE-2026-55119HIGH8.1PL ✓ten sam produkt

Privilege Escalation w UniFi Talk Application (Improper Access Control)

CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta

CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe

CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Command Injection w UniFi OS via nieprawidłowa walidacja wejścia