Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-33000

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Geräte mit UniFi OS und beruht auf einer unzureichenden Prüfung von Eingabedaten (Improper Input Validation). Weil übergebene Eingaben nicht ausreichend kontrolliert werden, lässt sich darüber eine Befehlsinjektion (Command Injection) auslösen – der Angreifer kann also eigene Befehle in das System einschleusen und auf dem Gerät ausführen. Für einen Angriff sind allerdings zwei Voraussetzungen nötig: Der Angreifer benötigt Zugang zum Netzwerk, in dem das Gerät erreichbar ist, und er muss bereits über hohe Berechtigungen verfügen. Damit ist die Lücke kein Einstiegspunkt von außen ohne jede Vorkenntnis, sondern erlaubt einem ohnehin schon privilegierten Akteur, seine Möglichkeiten weiter auszudehnen und die Kontrolle über das betroffene Gerät auszuweiten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln