Sårbarheter

CVE-2026-34910

Ubiquiti UniFi OS Improper Input Validation Vulnerability

Utnyttes aktivt (CISA KEV) Kritisk 10.0 CVSS 3.1

Beskrivelse

A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2026-05-22
Sist endret
2026-07-23
Tildelt av
support@hackerone.com
CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Scoret av
support@hackerone.com
Sannsynlighet for utnyttelse
87.0 % blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ja, se referansene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-06-23, med utbedringsfrist 2026-06-26 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Berørte produkter

Leverandør Produkt Versjoner Status
Ui Enterprise Fortress Gateway alle oppførte versjoner Ikke berørt
Ui Enterprise Fortress Gateway Firmware < 5.1.12 Berørt
Ui Enterprise Network Video Recorder alle oppførte versjoner Ikke berørt
Ui Enterprise Network Video Recorder Core alle oppførte versjoner Ikke berørt
Ui Enterprise Network Video Recorder Core Firmware < 5.1.12 Berørt
Ui Enterprise Network Video Recorder Firmware < 5.1.12 Berørt
Ui Unas 2 alle oppførte versjoner Ikke berørt
Ui Unas 2 Firmware < 5.1.10 Berørt
Ui Unas 4 alle oppførte versjoner Ikke berørt
Ui Unas 4 Firmware < 5.1.10 Berørt
Ui Unas Pro alle oppførte versjoner Ikke berørt
Ui Unas Pro 4 alle oppførte versjoner Ikke berørt
Ui Unas Pro 4 Firmware < 5.1.10 Berørt
Ui Unas Pro 8 alle oppførte versjoner Ikke berørt
Ui Unas Pro 8 Firmware < 5.1.10 Berørt
Ui Unas Pro Firmware < 5.1.10 Berørt
Ui Unifi Cloud Gateway Fiber alle oppførte versjoner Ikke berørt
Ui Unifi Cloud Gateway Fiber Firmware < 5.1.12 Berørt
Ui Unifi Cloud Gateway Industrial alle oppførte versjoner Ikke berørt
Ui Unifi Cloud Gateway Industrial Firmware < 5.1.12 Berørt
Ui Unifi Cloud Gateway Max alle oppførte versjoner Ikke berørt
Ui Unifi Cloud Gateway Max Firmware < 5.1.12 Berørt
Ui Unifi Cloud Gateway Ultra alle oppførte versjoner Ikke berørt
Ui Unifi Cloud Gateway Ultra Firmware < 5.1.12 Berørt
Ui Unifi Cloud Key Plus alle oppførte versjoner Ikke berørt
Ui Unifi Cloud Key Plus Firmware < 5.1.12 Berørt
Ui Unifi Cloudkey alle oppførte versjoner Ikke berørt
Ui Unifi Cloudkey Enterprise alle oppførte versjoner Ikke berørt
Ui Unifi Cloudkey Enterprise Firmware < 5.1.12 Berørt
Ui Unifi Cloudkey Firmware < 5.1.12 Berørt
Ui Unifi Dream Machine alle oppførte versjoner Ikke berørt
Ui Unifi Dream Machine Beast alle oppførte versjoner Ikke berørt
Ui Unifi Dream Machine Beast Firmware < 5.1.11 Berørt
Ui Unifi Dream Machine Firmware < 5.1.12 Berørt
Ui Unifi Dream Machine Pro alle oppførte versjoner Ikke berørt
Ui Unifi Dream Machine Pro Firmware < 5.1.12 Berørt
Ui Unifi Dream Machine Pro Max alle oppførte versjoner Ikke berørt
Ui Unifi Dream Machine Pro Max Firmware < 5.1.12 Berørt
Ui Unifi Dream Machine Special Edition alle oppførte versjoner Ikke berørt
Ui Unifi Dream Machine Special Edition Firmware < 5.1.12 Berørt
Ui Unifi Dream Router alle oppførte versjoner Ikke berørt
Ui Unifi Dream Router 5g Max alle oppførte versjoner Ikke berørt
Ui Unifi Dream Router 5g Max Firmware < 5.1.12 Berørt
Ui Unifi Dream Router 7 alle oppførte versjoner Ikke berørt
Ui Unifi Dream Router 7 Firmware < 5.1.12 Berørt
Ui Unifi Dream Router Firmware < 5.1.12 Berørt
Ui Unifi Dream Wall alle oppførte versjoner Ikke berørt
Ui Unifi Dream Wall Firmware < 5.1.12 Berørt
Ui Unifi Express 7 alle oppførte versjoner Ikke berørt
Ui Unifi Express 7 Firmware < 5.1.12 Berørt
Ui Unifi Network Video Recorder alle oppførte versjoner Ikke berørt
Ui Unifi Network Video Recorder Firmware < 5.1.12 Berørt
Ui Unifi Network Video Recorder G2 alle oppførte versjoner Ikke berørt
Ui Unifi Network Video Recorder G2 Firmware < 5.1.12 Berørt
Ui Unifi Network Video Recorder G2 Pro alle oppførte versjoner Ikke berørt
Ui Unifi Network Video Recorder G2 Pro Firmware < 5.1.12 Berørt
Ui Unifi Network Video Recorder Instant alle oppførte versjoner Ikke berørt
Ui Unifi Network Video Recorder Instant Firmware < 5.1.12 Berørt
Ui Unifi Network Video Recorder Pro alle oppførte versjoner Ikke berørt
Ui Unifi Network Video Recorder Pro Firmware < 5.1.12 Berørt

Svakhetstype

  • CWE-20: Improper Input Validation

    The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Angrepsteknikker

Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.

  • T1027: Obfuscated Files or Information stealth
  • T1036.001: Invalid Code Signature stealth
  • T1539: Steal Web Session Cookie credential-access
  • T1553.002: Code Signing defense-impairment
  • T1574.006: Dynamic Linker Hijacking stealth, execution
  • T1574.007: Path Interception by PATH Environment Variable stealth, execution

Referanser

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter