Montag · 31.08.2026 Ausgabe 4809 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-77550

10 CRITICAL CVSS Basis-Score
Beschreibung

Bei bestimmten Geräten mit UniFi OS werden CRLF-Sequenzen – also Steuerzeichen für Zeilenumbrüche – bei der Verarbeitung von Eingaben nicht ausreichend neutralisiert. Ein Angreifer, der Netzwerkzugang zu einem betroffenen Gerät hat, kann dadurch manipulierte Anfragen einschleusen, deren zusätzliche Zeilenumbrüche vom Gerät als eigenständige Anweisungen oder Header interpretiert werden. Auf diesem Weg lässt sich die Authentifizierung umgehen: Der Angreifer erhält Zugriff auf das UniFi-OS-Gerät beziehungsweise die betroffene Instanz, ohne gültige Zugangsdaten vorweisen zu müssen. Betroffen sind damit die Verwaltungsfunktionen der Geräte, die üblicherweise die Netzwerkinfrastruktur eines Standorts steuern. Da es sich um Netzwerkkomponenten handelt, kann ein erfolgreicher Zugriff weitreichende Folgen für den gesamten darüber laufenden Datenverkehr haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln