Ubiquiti liefert Updates zum Schließen von 22 großteils kritischen Sicherheitslücken in mehreren Produkten. Admins sollten prüfen, ob sie anfällige Produkte einsetzen und diese auf den aktuellen Stand bringen.

Eine Sicherheitsmitteilung von Ubiquiti listet die einzelnen Schwachstellen auf. Die Lücken lauten nach Schweregrad sortiert:

Umgehung der Authentifizierung in UniFi OS-Geräten oder -Instanzen vor UniFi OS Server 5.1.37, Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall und Express 7 vor Version 5.1.31, Network Attached Storage vor Version 5.1.32 und Express vor Version 4.0.17 (CVE-2026-77550, CVSS 10.0, Risiko „kritisch“; CVE-2026-77549, CVSS 9.0, Risiko „kritisch“) Befehlsschmuggel in UniFi Protect Application vor Version 7.2.105 (CVE-2026-77537, CVSS 10.0, Risiko „kritisch“; CVE-2026-77533, CVSS 9.9, Risiko „kritisch“; CVE-2026-77548, CVSS 9.9, Risiko „kritisch“)Rechteausweitung in UniFi OS-Geräten oder -Instanzen vor UniFi OS Server 5.1.37, Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall und Express 7 vor Version 5.1.31, Network Attached Storage vor Version 5.1.32 (CVE-2026-77534, CVSS 9.9, Risiko „kritisch“; CVE-2026-77536, CVSS 9.9, Risiko „kritisch“; CVE-2026-77545, CVSS 9.0, Risiko „kritisch“)Befehlsschmuggel in UniFi Talk Application vor Version 5.3.2 (CVE-2026-77554, CVSS 10.0, Risiko „kritisch“)Befehlsschmuggel in UniFi OS Server vor Version 5.1.37 (CVE-2026-77539, CVSS 9.9, Risiko „kritisch“; CVE-2026-77540, CVSS 9.1, Risiko „kritisch“)Befehlsschmuggel in UniFi Access Application vor Version 4.3.5 (CVE-2026-77543, CVSS 9.9, Risiko „kritisch“; CVE-2026-77546, CVSS 9.9, Risiko „kritisch“; CVE-2026-77547, CVSS 9.9, Risiko „kritisch“)Rechteausweitung in UniFi Access Application vor Version 4.3.5 (CVE-2026-77553, CVSS 9.9, Risiko „kritisch“)Befehlsschmuggel in UniFi Enterprise Audio/Video Bridge vor Version 1.0.11 (CVE-2026-77552, CVSS 9.8, Risiko „kritisch“)Rechteausweitung in UniFi Protect AI Key vor Version 2.2.6 (CVE-2026-77557, CVSS 9.8, Risiko „kritisch“)Befehlsschmuggel in UniFi Network Application vor Version 10.5.67 (CVE-2026-77535, CVSS 9.1, Risiko „kritisch“)Rechteausweitung in UniFi Network Application vor Version 10.5.67 (CVE-2026-77541, CVSS 9.1, Risiko „kritisch“)Befehlsschmuggel in UID Enterprise Agent vor Version 1.62.1 (CVE-2026-77542, CVSS 9.1, Risiko „kritisch“)Rechteausweitung in UniFi Connect Display Cast Pro vor Version 1.0.111 (CVE-2026-77551, CVSS 9.0, Risiko „kritisch“)Rechteausweitung in UniFi Connect Application vor Version 3.24.22 (CVE-2026-77538, CVSS 8.2, Risiko „hoch“)