Критична вразливість у UniFi OS Server дозволяє виконання команд

Вразливість CVE-2026-54402 у UniFi OS Server дозволяє виконання команд з низькими привілеями. Рекомендується термінове оновлення та обмеження доступу.
CVE-2026-54402CVSS 9.9General

Критична вразливість у UniFi OS Server дозволяє виконання команд

Вразливість CVE-2026-54402 у UniFi OS Server дозволяє виконання команд з низькими привілеями. Рекомендується термінове оновлення та обмеження доступу.

CVSS
9.9 CRITICAL
EPSS
76.98%
Активно використовується
немає в KEV
Продукт
unifi os server

Що відомо

Вразливість Improper Input Validation у UniFi OS Server дозволяє зловмиснику з низькими привілеями та доступом до мережі виконувати ін’єкцію команд на хост-пристрої. Це створює серйозну загрозу безпеці системи.

Бізнес-вплив

Уразливість з високим рейтингом CVSS 9.9 може призвести до повного контролю над уразливим пристроєм, що ставить під загрозу цілісність і доступність мережевої інфраструктури. Для операторів ІТ це означає необхідність термінового реагування, оскільки експлуатація цієї вразливості може призвести до значних збитків і порушень роботи бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника UniFi OS Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до уразливих пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки