UniFi OS
Betroffen ist UniFi OS von Ubiquiti, das Betriebssystem der UniFi-Geräte. Die Software prüft übergebene Eingaben nicht ausreichend, bevor sie weiterverarbeitet werden. Dadurch kann ein Angreifer, der Zugang zum Netzwerk des Geräts hat, eigene Befehle einschleusen und vom System ausführen lassen – eine sogenannte Command Injection. Der Angreifer bewegt sich damit außerhalb der vorgesehenen Funktionen der Geräteverwaltung und kann Aktionen auf dem Gerät selbst auslösen. Voraussetzung ist der Netzwerkzugriff auf das betroffene UniFi-OS-Gerät; ist die Verwaltungsschnittstelle breiter erreichbar, vergrößert sich die Angriffsfläche entsprechend. Da es sich um Netzwerkinfrastruktur handelt, betrifft eine erfolgreiche Ausnutzung nicht nur das einzelne Gerät, sondern kann auch als Ausgangspunkt für weitere Angriffe im Netz dienen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Prüfen Sie zudem, wie stark die betroffenen Geräte aus dem Internet erreichbar sind, und stellen Sie den Einsatz ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Ubiquiti schließt kritische Schwachstellen in mehreren UniFi-Produkten 08.07.2026
- Artikel CISA meldet aktive Angriffe auf kritische Lücke in Lantronix EDS5000 24.06.2026
- Artikel CISA warnt vor aktiv ausgenutzten kritischen Ubiquiti-Lücken in UniFi OS 24.06.2026