Krytyczna luka w UniFi OS Server umożliwiająca wykonanie poleceń

Krytyczna luka w UniFi OS Server umożliwia wykonanie poleceń przez atakującego z niskimi uprawnieniami. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2026-54402CVSS 9.9General

Krytyczna luka w UniFi OS Server umożliwiająca wykonanie poleceń

Krytyczna luka w UniFi OS Server umożliwia wykonanie poleceń przez atakującego z niskimi uprawnieniami. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
9.9 CRITICAL
EPSS
76.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
unifi os server

Co wiadomo

W systemie UniFi OS wykryto krytyczną lukę w walidacji danych wejściowych, która pozwala atakującemu z niskimi uprawnieniami i dostępem do sieci na wykonanie poleceń na urządzeniu. Luka ta może prowadzić do przejęcia kontroli nad hostem.

Wpływ biznesowy

Eksploatacja tej luki może skutkować nieautoryzowanym dostępem i kontrolą nad infrastrukturą sieciową, co zagraża ciągłości działania i bezpieczeństwu danych. Operatorzy IT powinni traktować tę podatność jako priorytetową ze względu na jej wysoką krytyczność i potencjalne konsekwencje dla środowiska produkcyjnego.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do urządzeń UniFi OS tylko do zaufanych sieci i monitorować logi pod kątem podejrzanej aktywności. W przypadku braku natychmiastowej łatki, należy priorytetowo traktować redukcję ekspozycji i audyt bezpieczeństwa. DataHouse oferuje wsparcie w zakresie weryfikacji wersji oprogramowania, zarządzania aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS