Ubiquiti отстрани 21 уязвимости с критична степен на сериозност, обхващащи почти цялата продуктова линия UniFi. Компанията предупреждава, че атакуващите, разполагащи само с мрежов достъп, могат да свържат тези пропуски във верига, за да заобиколят удостоверяването, да инжектират команди и да поемат пълен контрол над рутери, камери, системи за контрол на достъпа и облачни портали (cloud gateways).

Разкритията, проследени под нов пакет, идват месеци след по-ранния бюлетин за сигурност на Ubiquiti 064, който коригира три активно експлоатирани уязвимости с максимална сериозност в UniFi OS, които CISA по-късно добави към своя каталог с известни експлоатирани уязвимости.

Този нов кръг потвърждава, че разрастващата се екосистема на UniFi, която включва мрежови продукти, продукти за сигурност, контрол на достъпа и комуникации, използвани от домакинства, предприятия и доставчици на управлявани услуги (MSP), остава постоянна цел както за изследователите, така и за авторите на заплахи.

Коригирани уязвимости за инжектиране на команди

По-голямата част от пропуските произтичат от неправилна валидация на входните данни, което позволява на атакуващите да изпълняват произволни команди на хост устройствата. Приложението UniFi Protect Application, което е гръбнакът на видеонаблюдението, съдържа най-сериозните пропуски: CVE-2026-77537 има максимален рейтинг 10.0 по CVSS и не изисква никакви привилегии, докато CVE-2026-77533 изисква само ниско ниво на мрежов достъп.

И двете уязвимости са коригирани във версия 7.2.105. Подобни проблеми с инжектиране на команди засягат UniFi OS Server (коригиран в 5.1.37), UniFi Network Application (10.5.67), UniFi Access Application (4.3.5), UniFi Talk Application (5.3.2, също с рейтинг 10.0), UID Enterprise Agent (1.62.1) и UniFi Enterprise Audio/Video Bridge (1.0.11).

Изследователите Брандън Роси и екипът на Catchify Security са посочени като откриватели на няколко от най-сериозните грешки, заедно с независими сътрудници като bugbunny.ai и Бен Ку.

Ескалация на привилегии и заобикаляне на удостоверяването

Освен инжектирането на команди, няколко уязвимости, свързани с неправилен контрол на достъпа, позволяват на атакуващи с ниски привилегии в мрежата да ескалират правата си до администраторски контрол над устройства с UniFi OS. Тази категория обхваща Cloud Keys, мрежови видеорекордери (NVR), Dream Machines, Dream Routers, Enterprise Fortress Gateways и Cloud Gateways.

Тези проблеми са адресирани във версии от 5.1.31 до 5.1.37 в зависимост от семейството устройства. Две уязвимости за заобикаляне на удостоверяването – CVE-2026-77549 и CVE-2026-77550 – експлоатират неправилно неутрализиране на CRLF последователности, позволявайки на атакуващите в мрежата да заобиколят напълно контрола за вход. Втората от тях е с максимален рейтинг 10.0 и е докладвана от трио изследователи от TurtleSec.

Допълнителни грешки за ескалация на привилегии засягат приложенията UniFi Connect Application, UniFi Connect Display Cast Pro, UniFi Access Application и Protect AI Key (edge AI модул за анализ на видео от камери).

Всяка уязвимост в това разкритие носи базов CVSS рейтинг между 8.2 и 10.0, като повечето изискват единствено мрежова достъпност за експлоатиране. Това прави неактуализираните и свързани с интернет UniFi системи изключително опасни.

Като се има предвид, че UniFi OS на Ubiquiti вече беше обект на активни атаки по-рано през 2026 г., екипите по сигурност трябва да приемат тези актуализации като спешни, а не като рутинни.

Ubiquiti настоятелно съветва всички клиенти незабавно да обновят UniFi Protect до 7.2.105, UniFi OS Server до 5.1.37, UniFi Network Application до 10.5.67, UniFi Access до 4.3.5, UniFi Talk до 5.3.2, UniFi Connect до 3.24.22, UID Enterprise Agent до 1.62.1, UniFi Connect Display Cast Pro до 1.0.111, Enterprise Audio/Video Bridge до 1.0.11 и Protect AI Key до 2.2.6.

Организациите, работещи с UniFi OS на Cloud Keys, NVR, NAS устройства, Dream Machines или Dream Routers, трябва да потвърдят, че фърмуерът съвпада с най-новите версии на производителя за всяка конкретна хардуерна фамилия, тъй като нивата на корекции варират според устройството.

Предвид модела на комбинирано експлоатиране на уязвимости (chained exploitation), наблюдаван в предишни бюлетини на UniFi, защитниците трябва също така да изолират интерфейсите за управление от публичния интернет и да наложат многофакторно удостоверяване (MFA) навсякъде, където административният достъп не може да бъде напълно ограничен.