Podatność Improper Input Validation w UniFi OS umożliwia atakującemu z dostępem do sieci i niskimi uprawnieniami wykonanie command injection na urządzeniu hosta. Ze względu na zakres oddziaływania (Scope: Changed) i pełny wpływ na poufność, integralność oraz dostępność, podatność jest oceniana jako krytyczna (CVSS 9.9).
▸ Pokaż oryginał (EN)
A malicious actor with access to the network and low privileges could exploit an Improper Input Validation vulnerability found in UniFi OS to execute a Command Injection on the host device.
Atakujący posiadający konto z niskimi uprawnieniami w sieci może przekazać złośliwie spreparowane dane wejściowe do podatnego komponentu UniFi OS, który nie przeprowadza ich prawidłowej walidacji. Brak odpowiedniego filtrowania pozwala na wstrzyknięcie poleceń systemowych (command injection), które są następnie wykonywane przez system operacyjny hosta. Wektor sieciowy (AV:N) i brak wymagań co do interakcji użytkownika (UI:N) sprawiają, że atak może być przeprowadzony zdalnie i w pełni zautomatyzowany.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnych poleceń na urządzeniu hosta, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności i integralności danych oraz zakłócenia jego dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Security Advisory Bulletin 066 pod adresem: https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc
Urządzenia z systemem UniFi OS firmy Ubiquiti — konkretne wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HUi Enterprise Firewall Core
HWUiwszystkie wersjeUi Enterprise Firewall Core Firmware
OSUi≤ 5.1.18Ui Enterprise Fortress Gateway
HWUiwszystkie wersjeUi Enterprise Fortress Gateway Firmware
OSUi≤ 5.1.15Ui Enterprise Network Video Recorder
HWUiwszystkie wersjeUi Enterprise Network Video Recorder Core
HWUiwszystkie wersjeUi Enterprise Network Video Recorder Core Firmware
OSUi≤ 5.1.15Ui Enterprise Network Video Recorder Firmware
OSUi≤ 5.1.15Ui Unas 2
HWUiwszystkie wersjeUi Unas 2 Firmware
OSUi≤ 5.1.16Ui Unas 4
HWUiwszystkie wersjeUi Unas 4 Firmware
OSUi≤ 5.1.16Ui Unas Pro
HWUiwszystkie wersjeUi Unas Pro 4
HWUiwszystkie wersjeUi Unas Pro 4 Firmware
OSUi≤ 5.1.16Ui Unas Pro 8
HWUiwszystkie wersjeUi Unas Pro 8 Firmware
OSUi≤ 5.1.16Ui Unas Pro Firmware
OSUi≤ 5.1.16Ui Unifi Cloud Gateway Fiber
HWUiwszystkie wersjeUi Unifi Cloud Gateway Fiber Firmware
OSUi≤ 5.1.15Ui Unifi Cloud Gateway Industrial
HWUiwszystkie wersjeUi Unifi Cloud Gateway Industrial Firmware
OSUi≤ 5.1.15Ui Unifi Cloud Gateway Max
HWUiwszystkie wersjeUi Unifi Cloud Gateway Max Firmware
OSUi≤ 5.1.15Ui Unifi Cloud Gateway Ultra
HWUiwszystkie wersjeUi Unifi Cloud Gateway Ultra Firmware
OSUi≤ 5.1.15Ui Unifi Cloudkey
HWUiwszystkie wersjeUi Unifi Cloudkey Enterprise
HWUiwszystkie wersjeUi Unifi Cloudkey Enterprise Firmware
OSUi≤ 5.1.15Ui Unifi Cloudkey Firmware
OSUi≤ 5.1.15
Powiązane podatności
Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta
Command Injection w UniFi OS via nieprawidłowa walidacja wejścia
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe
Command Injection w UniFi OS — podatność na wstrzyknięcie poleceń
Ubiquiti UniFi Dream Machine Pro — obejście restrykcji domenowych