Ubiquiti закрыла шесть уязвимостей в шлюзах и маршрутизаторах линейки UniFi. Проблемы затрагивают Cloud Gateways, Dream Machines, Dream Routers, Dream Wall, Enterprise Firewalls, Express, Express 7 и UniFi Gateways. Злоумышленник, у которого есть доступ к сети, может отключить такое устройство. Шлюз перестаёт пропускать трафик, и офис или квартира остаются без интернета до перезагрузки. Украсть данные или выполнить собственный код через эти ошибки нельзя, страдает только доступность.
Детали уязвимостей
Пять уязвимостей связаны с работой с памятью, шестая с рекурсией. Две позволяют прочитать содержимое памяти за пределами выделенного буфера, три записать туда лишние данные. Буфер это участок памяти, куда программа складывает принятые из сети данные. Когда объём или структура пакета расходятся с ожиданиями, устройство обращается к чужой области памяти. Память общий ресурс, и выход за её границы ломает логику работы программы. Обычно это заканчивается аварийным завершением процесса, который отвечает за обработку сетевого трафика. Неконтролируемая рекурсия работает иначе. Функция вызывает саму себя без ограничения глубины, стек исчерпывается, и служба падает.
Каждой из шести ошибок Ubiquiti присвоила 7,5 балла по шкале CVSS, то есть общей системе оценки уязвимостей. Это высокий уровень. Оценка означает, что уязвимость требует внимания, но полного контроля над устройством атакующему не даёт. Атака идёт по сети, не требует учётных данных и не ждёт действий пользователя. Перехватывать сессию администратора или уговаривать кого-то открыть файл не нужно. Достаточно отправить на устройство специально собранный пакет с подходящими полями.
Все шесть ошибок получили идентификаторы CVE. В бюллетене Security Advisory Bulletin 069 среди прочих указаны CVE-2026-77544 и CVE-2026-95861. Две уязвимости нашёл внешний исследователь Михаэль Имфельд, известный под псевдонимом born0monday. Ещё четыре указаны за специалистом с ником nuldag.dk.
Отдельная оговорка в бюллетене касается достижимости уязвимого кода. Она зависит от маршрута, по которому идёт трафик, а не от правил встроенного межсетевого экрана. Фильтрация на самом шлюзе не всегда перекрывает путь к проблемной функции. Если пакет доходит до нужного процесса, настройки защиты не помогают. Доступ к сети при этом не обязательно означает интернет. Атакующий может находиться в гостевом сегменте, в сети филиала, за тем же коммутатором или в подключении VPN. Внутренний нарушитель с минимальными правами тоже попадает под условия эксплуатации.
Устройства линейки UniFi стоят на границе сети, в офисах, клиниках, гостиницах, коворкингах, домашних лабораториях и небольших филиалах. Отказ такого шлюза обрывает внешний канал, связи между внутренними сегментами и доступ к сервисам за ним. Через те же устройства обычно идёт трафик сотрудников, работающих из дома.
Отказ в обслуживании многие считают второстепенной угрозой. Для пограничного шлюза это неверно. Через него проходят телефония, видеоконференции, доступ к внутренним базам, платежи, работа касс и медицинского оборудования. Обрыв на несколько часов останавливает процессы, а не только лишает сотрудников веб-страниц. Восстановление требует физического доступа к оборудованию или перезагрузки по питанию. Для удалённого филиала это означает простой, пока кто-то не доберётся до места.
Найти уязвимые шлюзы нетрудно. Устройства UniFi массово используются в малом бизнесе, и часть из них доступна из интернета по интерфейсу управления. Сканеры сетевых устройств регулярно находят такие узлы и составляют списки. Обновление убирает саму возможность атаки, поэтому тянуть с ним не нужно.
Сведений о применении этих уязвимостей в реальных атаках нет. Публичный бюллетень описывает техническую сторону и условия воспроизведения. Патчи доступны, поэтому окно для атакующих сужается по мере обновления парка устройств.
Исправленные сборки прошивки уже доступны. Cloud Gateways, Dream Machines, Dream Routers, Dream Wall, Enterprise Firewalls и Express 7 нужно перевести на версию 5.1.31 или новее. Для Express актуальна версия 4.0.21, для UniFi Gateways 5.1.26. Обновление ставится через контроллер UniFi или веб-интерфейс самого устройства. Прошивка обычно требует перезагрузки, поэтому работу лучше планировать на окно обслуживания. Если устройств много, помогает централизованное обновление через контроллер: вручную прошивать каждый шлюз долго и легко пропустить один.
Пока прошивка не обновлена, разумно ограничить доступ к интерфейсу управления. Удалённое администрирование лучше отключить, если оно не нужно. Управляющую сеть полезно вынести в отдельный сегмент. Стоит также следить за внезапными перезагрузками и падениями служб. Повторяющиеся отказы могут указывать на попытки эксплуатации.
Шлюзы и маршрутизаторы остаются удобной целью. Их редко обновляют вовремя, и не все организации ведут их учёт. Ошибки в обработке сетевых пакетов дают результат без учётных данных и без действий со стороны пользователя. Чем дольше устройство работает на старой прошивке, тем выше шанс, что кто-то проверит его на прочность. Инвентаризация таких устройств и контроль версий прошивок значат больше, чем разовая кампания по обновлению.
Ссылки