UniFi Protect и UniFi OS допускают внедрение команд и обход аутентификации

Ubiquiti

Компания Ubiquiti опубликовала бюллетень безопасности, в котором перечислены 22 уязвимости в продуктах линейки UniFi. Проблемы затрагивают серверы, сетевые приложения, системы видеонаблюдения, контроля доступа и периферийные устройства. Часть из них позволяет удалённому злоумышленнику выполнить произвольные команды на устройстве или обойти аутентификацию, получив полный контроль над системой.

Детали уязвимостей

Наибольшую опасность представляют две уязвимости с максимальной оценкой CVSS 10.0. Первая - внедрение команд в UniFi Protect Application, которое не требует аутентификации (CVE-2026-77537). Приложение используется для управления системой видеонаблюдения, и атакующий, отправив специально сформированный запрос, может выполнить команды на хосте, где оно запущено. Вторая проблема - обход аутентификации через некорректную нейтрализацию CRLF-последовательностей в устройствах на UniFi OS (CVE-2026-77550). Она позволяет получить доступ к устройству без учётных данных и также оценивается в 10 баллов по шкале CVSS.

Помимо этих двух проблем, в бюллетене перечислены уязвимости в UniFi OS Server, UniFi Network Application, UniFi Access Application, UniFi Talk Application, UID Enterprise Agent и других компонентах. Многие из них классифицируются как внедрение команд или некорректный контроль доступа. Часть требует низких привилегий, но некоторые, например в UniFi Protect, вообще не нуждаются в предварительном доступе. Ряд уязвимостей позволяет повысить привилегии внутри устройства или экземпляра UniFi OS.

Устройства Ubiquiti широко используются в офисах, на предприятиях и в частных сетях. UniFi Protect хранит записи с камер наблюдения, UniFi Network Application управляет сетевой инфраструктурой, UniFi Access отвечает за контроль доступа в помещения. Компрометация таких систем может привести к утечке видеозаписей, изменению конфигурации сети и нарушению работы всей инфраструктуры. Хотя в бюллетене нет данных о реальных атаках, сочетание высокого CVSS и отсутствия необходимости в аутентификации делает эти уязвимости привлекательными для злоумышленников.

Ubiquiti уже подготовила обновления для всех затронутых продуктов. Для закрытия проблем в UniFi Protect Application необходимо установить версию 7.2.105 или новее, для UniFi OS Server - 5.1.37, для UniFi Network Application - 10.5.67. Владельцам облачных шлюзов, видеорегистраторов, сетевых хранилищ и других устройств на UniFi OS также нужно обновить прошивку до актуальных версий, указанных в бюллетене. Аналогичные обновления выпущены для UniFi Access, UniFi Talk, UniFi Connect и UID Enterprise Agent.

Администраторам следует проверить наличие обновлений через панель управления UniFi и установить их как можно быстрее. Учитывая, что часть уязвимостей не требует аутентификации, задержка с обновлением увеличивает риск удалённой компрометации устройств. В случае, если устройства используются в бизнес-инфраструктуре, стоит также проверить журналы на предмет подозрительной активности, хотя свидетельств эксплуатации этих проблем пока нет.

Крупный массив критических уязвимостей в продуктах одного вендора напоминает о важности своевременного управления исправлениями. Для сетевых устройств, находящихся на периметре сети, это особенно критично, поскольку ошибки в их программном обеспечении могут открыть доступ ко всей внутренней инфраструктуре. Регулярное обновление прошивок и приложений остаётся обязательным условием поддержания безопасности, и бюллетень Ubiquiti - очередное подтверждение этой практики.

Ссылки

Комментарии: 0