HIGH✓ PATCH🇬🇧 English

CVE-2026-55119

Privilege Escalation w UniFi Talk Application (Improper Access Control)

CVSS 8.1v3.1pub. 2026-07-02upd. 2026-07-09

Podatność typu Improper Access Control w aplikacji UniFi Talk firmy Ubiquiti umożliwia uwierzytelnionemu użytkownikowi o niskich uprawnieniach eskalację przywilejów w obrębie tej aplikacji. Luka jest dostępna zdalnie przez sieć, co zwiększa ryzyko jej wykorzystania.

Pokaż oryginał (EN)

A malicious actor with access to the network and low privileges could exploit an Improper Access Control vulnerability found in UniFi Talk Application to escalate privileges within the UniFi Talk Application.

🤖 Analiza AI
Jak działa

Atakujący posiadający dostęp do sieci oraz konto z niskimi uprawnieniami może wykorzystać nieprawidłową kontrolę dostępu (CWE-284) zaimplementowaną w aplikacji UniFi Talk. Mechanizm weryfikacji uprawnień nie ogranicza skutecznie dostępu do zasobów lub operacji wymagających wyższych przywilejów. W rezultacie możliwe jest wykonanie działań zarezerwowanych dla użytkowników z wyższymi uprawnieniami bez ich posiadania.

Skutki

Atakujący może eskalować swoje uprawnienia (privilege escalation) w obrębie aplikacji UniFi Talk, uzyskując nieautoryzowany dostęp do danych lub funkcji zastrzeżonych dla wyższych ról. Skutkiem może być naruszenie poufności i integralności danych przetwarzanych przez aplikację.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — zaktualizować aplikację UniFi Talk do wersji wskazanej w biuletynie bezpieczeństwa dostępnym pod adresem: https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc

Kogo dotyczy

Ubiquiti UniFi Talk Application — wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Security Advisory Bulletin 066)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Ui Unifi Talk Application

    APP
    Ui
    < 5.2.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2026-50747CRITICAL9.9PL ✓ten sam produkt

SQL Injection w UniFi Talk Application umożliwia eskalację uprawnień

CVE-2026-55113HIGH7.5PL ✓ten sam produkt

SSRF w UniFi Talk Application — DoS i ominięcie uwierzytelnienia

CVE-2026-34909CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta

CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe

CVE-2026-34910CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Command Injection w UniFi OS via nieprawidłowa walidacja wejścia