UniFi OS
Betroffen ist UniFi OS von Ubiquiti, das Betriebssystem der UniFi-Geräte. Die Zugriffskontrolle ist dort unzureichend umgesetzt: Bestimmte Funktionen oder Einstellungen sind nicht ausreichend gegen unbefugte Nutzung abgesichert. Ein Angreifer, der Zugang zum Netzwerk hat, in dem ein solches Gerät erreichbar ist, kann diese Lücke ausnutzen und unautorisierte Änderungen am System vornehmen. Er benötigt dafür keine legitime Berechtigung für die betreffenden Eingriffe, sondern lediglich Netzwerkzugang. Da UniFi OS die Grundlage für Netzwerk- und Verwaltungsgeräte bildet, können manipulierte Systemeinstellungen weitreichende Folgen für das gesamte Netz und den darüber laufenden Datenverkehr haben.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Updates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Erreichbarkeit betroffener Geräte aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Ubiquiti schließt kritische Schwachstellen in mehreren UniFi-Produkten 08.07.2026
- Artikel CISA meldet aktive Angriffe auf kritische Lücke in Lantronix EDS5000 24.06.2026
- Artikel CISA warnt vor aktiv ausgenutzten kritischen Ubiquiti-Lücken in UniFi OS 24.06.2026
- Artikel Wochenrückblick: Miasma-Wurm trifft Microsoft-Repositories, dazu Android-Lücke und weitere kritische CVEs 08.06.2026
- Artikel GitHub-Einbruch über manipulierte Nx-Console-Erweiterung: 3.800 Repositories abgeflossen 25.05.2026