Критична вразливість у UniFi OS Server дозволяє виконання команд
Вразливість CVE-2026-54402 у UniFi OS Server дозволяє виконання команд з низькими привілеями. Рекомендується термінове оновлення та обмеження доступу.
- CVSS
- 9.9 CRITICAL
- EPSS
- 76.98%
- Активно використовується
- немає в KEV
- Продукт
- unifi os server
Що відомо
Вразливість Improper Input Validation у UniFi OS Server дозволяє зловмиснику з низькими привілеями та доступом до мережі виконувати ін’єкцію команд на хост-пристрої. Це створює серйозну загрозу безпеці системи.
Бізнес-вплив
Уразливість з високим рейтингом CVSS 9.9 може призвести до повного контролю над уразливим пристроєм, що ставить під загрозу цілісність і доступність мережевої інфраструктури. Для операторів ІТ це означає необхідність термінового реагування, оскільки експлуатація цієї вразливості може призвести до значних збитків і порушень роботи бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника UniFi OS Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до уразливих пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.