Mehrere Sicherheitslücken in der Netzwerksoftware UnifiOS von Ubiquiti ermöglichen es Angreifern, beliebigen Programmcode auszuführen, Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen wurden im Sicherheitsbericht WID-SEC-2026-3028 des CERT‑Bund veröffentlicht.
Betroffene Komponenten
Die Analyse zeigt, dass die Schwachstellen verschiedene Komponenten des UnifiOS betreffen, wodurch sowohl lokale als auch entfernte Angriffe möglich sind.
Mögliche Angriffsvektoren
Durch Ausnutzung der Lücken kann ein Angreifer zunächst Code auf dem betroffenen System platzieren und anschließend administrative Rechte erlangen, um weitere Systemfunktionen zu kontrollieren.
Empfohlene Maßnahmen
Ubiquiti wird geraten, die von CERT‑Bund empfohlenen Sicherheitspatches unverzüglich zu installieren und betroffene Systeme zu überwachen.
Hinweise für Administratoren
Administrator sollten ihre UnifiOS‑Installationen prüfen, die aktuelle Version mit den veröffentlichten Updates vergleichen und verdächtige Aktivitäten in den Logdateien beobachten.
Hintergrund der Warnung
Der CERT‑Bund veröffentlicht regelmäßig Sicherheitshinweise zu kritischen Schwachstellen in IT‑Produkten, um die IT‑Sicherheit in Deutschland zu stärken.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung