Krytyczne podatności w produktach Ubiquiti - sierpień 2026
Zespół CERT Polska informuje o krytycznych podatnościach w produktach Ubiquiti, opisanych w biuletynie bezpieczeństwa producenta.
Wśród nich znajdują się luki umożliwiające m.in. zdalne wykonanie poleceń w systemie, podniesienie uprawnień lub ominięcie uwierzytelniania:
CVE-2026-77550 - podatność typu CRLF injection w UniFi OS, umożliwiająca ominięcie uwierzytelniania (dotyczy m.in. UniFi OS Server 5.1.21 i wcześniejszych, Network Attached Storage oraz Express 4.0.16 i wcześniejszych)
CVE-2026-77537 - podatność w aplikacji UniFi Protect, pozwalająca na zdalne wykonanie poleceń w systemie (dotyczy wersji 7.1.87 i wcześniejszych)
CVE-2026-77534 - podatność w UniFi OS, pozwalająca na podniesienie uprawnień użytkownika (dotyczy wersji 5.1.21 i wcześniejszych)
Pełny biuletyn producenta opisuje łącznie 22 podatności w takich produktach jak UniFi OS, UniFi Network Application, UniFi Connect, UniFi Access, UID Enterprise Agent oraz UniFi Protect AI Key.
Szczegółowa lista podatnych wersji, rekomendacje producenta oraz pełna dokumentacja aktualizacji znajdują się w oficjalnym komunikacie: https://community.ui.com/releases/Security-Advisory-Bulletin-067/fc4a3488-7c43-4628-8bab-f715e96dbfc9