Ernstige kwetsbaarheden in Ubiquiti UniFi-producten

Imported from official source

Cybersecurity Classified by Officially

Er zijn meerdere ernstige kwetsbaarheden gevonden in diverse UniFi-producten van Ubiquiti, zoals UniFi Protect, UniFi OS en UniFi Network Application. Deze kwetsbaarheden, waaronder CVE-2026-77533 en CVE-2026-77537, hebben hoge CVSS-scores tot 10.0 en worden door het Nationaal Cybersecurity Centrum (NCSC) beoordeeld als ernstige kwetsbaarheden. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de mogelijke schade. Het advies is om de beschikbare beveiligingsupdates zo snel mogelijk te installeren.

UniFi is een reeks netwerk- en beveiligingsproducten van Ubiquiti, die worden gebruikt voor het beheren van netwerken, beveiligingscamera's, toegangscontrole en communicatie binnen organisaties.

Hoe kan de kwetsbaarheid misbruikt worden?

  • Door onvoldoende controle op invoer kunnen kwaadwillenden met netwerktoegang commando's uitvoeren op het apparaat. Soms hebben zij daarvoor geen speciale rechten nodig.
  • Sommige kwetsbaarheden maken het mogelijk om beveiligingsmaatregelen te omzeilen. Hierdoor kunnen aanvallers ongeautoriseerde toegang krijgen tot beheerfuncties.
  • Er is ook een kwetsbaarheid waarmee een aanvaller met lage rechten zijn rechten kan verhogen. Hierdoor kan de aanvaller meer controle krijgen.
  • Deze kwetsbaarheden kunnen leiden tot volledige controle over het systeem en het uitvoeren van ongewenste acties.
  • Wat kan het gevolg zijn van de kwetsbaarheid?

    Als de kwetsbaarheden niet verholpen worden, kunnen aanvallers het netwerkapparaat overnemen. Ze kunnen vertrouwelijke gegevens inzien of aanpassen en de werking van het netwerk verstoren. Dit kan leiden tot datalekken, verlies van controle over beveiligingssystemen en grote schade aan de organisatie.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/ernstige-kwetsbaarheden-in-ubiquiti-unifi-producten

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:52
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:6149c2ea-8233-4c7c-bdf0-5801b5759752

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.