CVE-2026-34910
Ubiquiti UniFi OS Improper Input Validation Vulnerability
Beskrivelse
A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-05-22
- Sist endret
- 2026-07-23
- Tildelt av
- support@hackerone.com
- CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H- Scoret av
- support@hackerone.com
- Sannsynlighet for utnyttelse
-
87.0 %
blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-06-23, med utbedringsfrist 2026-06-26 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Ui | Enterprise Fortress Gateway | alle oppførte versjoner | Ikke berørt |
| Ui | Enterprise Fortress Gateway Firmware | < 5.1.12 | Berørt |
| Ui | Enterprise Network Video Recorder | alle oppførte versjoner | Ikke berørt |
| Ui | Enterprise Network Video Recorder Core | alle oppførte versjoner | Ikke berørt |
| Ui | Enterprise Network Video Recorder Core Firmware | < 5.1.12 | Berørt |
| Ui | Enterprise Network Video Recorder Firmware | < 5.1.12 | Berørt |
| Ui | Unas 2 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas 2 Firmware | < 5.1.10 | Berørt |
| Ui | Unas 4 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas 4 Firmware | < 5.1.10 | Berørt |
| Ui | Unas Pro | alle oppførte versjoner | Ikke berørt |
| Ui | Unas Pro 4 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas Pro 4 Firmware | < 5.1.10 | Berørt |
| Ui | Unas Pro 8 | alle oppførte versjoner | Ikke berørt |
| Ui | Unas Pro 8 Firmware | < 5.1.10 | Berørt |
| Ui | Unas Pro Firmware | < 5.1.10 | Berørt |
| Ui | Unifi Cloud Gateway Fiber | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Fiber Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Gateway Industrial | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Industrial Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Gateway Max | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Max Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Gateway Ultra | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Gateway Ultra Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloud Key Plus | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloud Key Plus Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloudkey | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloudkey Enterprise | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Cloudkey Enterprise Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Cloudkey Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Beast | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Beast Firmware | < 5.1.11 | Berørt |
| Ui | Unifi Dream Machine Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine Pro | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Pro Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine Pro Max | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Pro Max Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Machine Special Edition | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Machine Special Edition Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Router | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Router 5g Max | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Router 5g Max Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Router 7 | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Router 7 Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Router Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Dream Wall | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Dream Wall Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Express 7 | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Express 7 Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder G2 | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder G2 Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder G2 Pro | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder G2 Pro Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder Instant | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder Instant Firmware | < 5.1.12 | Berørt |
| Ui | Unifi Network Video Recorder Pro | alle oppførte versjoner | Ikke berørt |
| Ui | Unifi Network Video Recorder Pro Firmware | < 5.1.12 | Berørt |
Svakhetstype
-
CWE-20: Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1027: Obfuscated Files or Information
- T1036.001: Invalid Code Signature
- T1539: Steal Web Session Cookie
- T1553.002: Code Signing
- T1574.006: Dynamic Linker Hijacking
- T1574.007: Path Interception by PATH Environment Variable
Referanser
- https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-b…
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-34910
- https://www.pwndefend.com/2026/06/09/cve-2026-34910-exploitation-itw-building-a-botnet-mi…
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.