CRITICAL✓ PATCH🇬🇧 English

CVE-2026-54402

Command Injection w UniFi OS przez błąd walidacji wejścia

CVSS 9.9v3.1pub. 2026-07-02upd. 2026-07-10

Podatność Improper Input Validation w UniFi OS umożliwia atakującemu z dostępem do sieci i niskimi uprawnieniami wykonanie command injection na urządzeniu hosta. Ze względu na zakres oddziaływania (Scope: Changed) i pełny wpływ na poufność, integralność oraz dostępność, podatność jest oceniana jako krytyczna (CVSS 9.9).

Pokaż oryginał (EN)

A malicious actor with access to the network and low privileges could exploit an Improper Input Validation vulnerability found in UniFi OS to execute a Command Injection on the host device.

🤖 Analiza AI
Jak działa

Atakujący posiadający konto z niskimi uprawnieniami w sieci może przekazać złośliwie spreparowane dane wejściowe do podatnego komponentu UniFi OS, który nie przeprowadza ich prawidłowej walidacji. Brak odpowiedniego filtrowania pozwala na wstrzyknięcie poleceń systemowych (command injection), które są następnie wykonywane przez system operacyjny hosta. Wektor sieciowy (AV:N) i brak wymagań co do interakcji użytkownika (UI:N) sprawiają, że atak może być przeprowadzony zdalnie i w pełni zautomatyzowany.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnych poleceń na urządzeniu hosta, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności i integralności danych oraz zakłócenia jego dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Security Advisory Bulletin 066 pod adresem: https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc

Kogo dotyczy

Urządzenia z systemem UniFi OS firmy Ubiquiti — konkretne wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Ui Enterprise Firewall Core

    HW
    Ui
    wszystkie wersje
  • Ui Enterprise Firewall Core Firmware

    OS
    Ui
    ≤ 5.1.18
  • Ui Enterprise Fortress Gateway

    HW
    Ui
    wszystkie wersje
  • Ui Enterprise Fortress Gateway Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Enterprise Network Video Recorder

    HW
    Ui
    wszystkie wersje
  • Ui Enterprise Network Video Recorder Core

    HW
    Ui
    wszystkie wersje
  • Ui Enterprise Network Video Recorder Core Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Enterprise Network Video Recorder Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Unas 2

    HW
    Ui
    wszystkie wersje
  • Ui Unas 2 Firmware

    OS
    Ui
    ≤ 5.1.16
  • Ui Unas 4

    HW
    Ui
    wszystkie wersje
  • Ui Unas 4 Firmware

    OS
    Ui
    ≤ 5.1.16
  • Ui Unas Pro

    HW
    Ui
    wszystkie wersje
  • Ui Unas Pro 4

    HW
    Ui
    wszystkie wersje
  • Ui Unas Pro 4 Firmware

    OS
    Ui
    ≤ 5.1.16
  • Ui Unas Pro 8

    HW
    Ui
    wszystkie wersje
  • Ui Unas Pro 8 Firmware

    OS
    Ui
    ≤ 5.1.16
  • Ui Unas Pro Firmware

    OS
    Ui
    ≤ 5.1.16
  • Ui Unifi Cloud Gateway Fiber

    HW
    Ui
    wszystkie wersje
  • Ui Unifi Cloud Gateway Fiber Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Unifi Cloud Gateway Industrial

    HW
    Ui
    wszystkie wersje
  • Ui Unifi Cloud Gateway Industrial Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Unifi Cloud Gateway Max

    HW
    Ui
    wszystkie wersje
  • Ui Unifi Cloud Gateway Max Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Unifi Cloud Gateway Ultra

    HW
    Ui
    wszystkie wersje
  • Ui Unifi Cloud Gateway Ultra Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Unifi Cloudkey

    HW
    Ui
    wszystkie wersje
  • Ui Unifi Cloudkey Enterprise

    HW
    Ui
    wszystkie wersje
  • Ui Unifi Cloudkey Enterprise Firmware

    OS
    Ui
    ≤ 5.1.15
  • Ui Unifi Cloudkey Firmware

    OS
    Ui
    ≤ 5.1.15
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta

CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Command Injection w UniFi OS via nieprawidłowa walidacja wejścia

CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe

CVE-2026-33000CRITICAL9.1PL ✓ten sam produkt

Command Injection w UniFi OS — podatność na wstrzyknięcie poleceń

CVE-2023-24104CRITICAL9.8PL ✓ten sam produkt

Ubiquiti UniFi Dream Machine Pro — obejście restrykcji domenowych