CVE-2026-34909CriticalCVSS: 10Kritische Path-Traversal-Schwachstelle in UniFi OS (CVE-2026-34909)
In UniFi OS wurde eine kritische Path-Traversal-Schwachstelle (CVE-2026-34909, CVSS 10.0) entdeckt. Ein Angreifer mit Netzwerkzugriff kann ohne Authentifizierung Dateien auf dem System auslesen und manipulieren, um einen Account zu übernehmen. Betroffen sind zahlreiche Ubiquiti-Geräte wie UDM, UNVR, UNAS und UniFi OS Server.
METADATEN
- Entdeckt:
- 22.05.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •UniFi OS Server
- •UCG-Industrial
- •UDM
- •UDM-Pro
- •UDM-SE
- •UDM-Pro-Max
- •UDM-Beast
- •EFG
- •UDW
- •UDR
- •UDR7
- •UDR-5G
- •Express 7
- •Express
- •UNVR
- •UNVR-Pro
- •UNVR-Instant
- •UNVR-G2
- •UNVR-G2-Pro
- •ENVR
- •ENVR-Core
- •UCG-Ultra
- •UCG-Max
- •UCG-Fiber
- •UCKP
- •UCK
- •UCK-Enterprise
- •UNAS-2
- •UNAS-4
- •UNAS-Pro
- •UNAS-Pro-4
- •UNAS-Pro-8
Zusammenfassung
In UniFi OS wurde eine kritische Path-Traversal-Schwachstelle (CVE-2026-34909) entdeckt. Ein Angreifer mit Netzwerkzugriff kann durch Ausnutzung dieser Schwachstelle auf Dateien des zugrundeliegenden Systems zugreifen und diese manipulieren, um einen Account zu übernehmen. Der CVSS-Score beträgt 10.0 (Critical).
Technische Details
Bei der Schwachstelle handelt es sich um eine Path-Traversal-Schwachstelle in UniFi OS, die von Abdulaziz Almadhi (Catchify Security) entdeckt und gemeldet wurde. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann beliebige Dateien auf dem Zielsystem auslesen. Die Manipulation dieser Dateien ermöglicht die Übernahme eines System-Accounts.
CVSS v3.1 Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Die Schwachstelle erfordert keine Authentifizierung (PR:N), keine Benutzerinteraktion (UI:N) und hat einen Scope-Change (S:C), was bedeutet, dass der Angriff über das Netzwerk (AV:N) mit geringer Komplexität (AC:L) ausgeführt werden kann und sich auf Komponenten jenseits der verwundbaren Komponente auswirkt.
Entdecker: Abdulaziz Almadhi (Catchify Security)
Betroffene Systeme
| Gerät | Betroffene Version | Korrigierte Version |
|---|---|---|
| UniFi OS Server | < 5.0.8 | 5.0.8 |
| UCG-Industrial | < 5.1.12 | 5.1.12 |
| UDM | < 5.1.12 | 5.1.12 |
| UDM-Pro | < 5.1.12 | 5.1.12 |
| UDM-SE | < 5.1.12 | 5.1.12 |
| UDM-Pro-Max | < 5.1.12 | 5.1.12 |
| UDM-Beast | < 5.1.11 | 5.1.11 |
| EFG | < 5.1.12 | 5.1.12 |
| UDW | < 5.1.12 | 5.1.12 |
| UDR | < 5.1.12 | 5.1.12 |
| UDR7 | < 5.1.12 | 5.1.12 |
| UDR-5G | < 5.1.12 | 5.1.12 |
| Express 7 | < 5.1.12 | 5.1.12 |
| Express | < 4.0.14 | 4.0.14 |
| UNVR | < 5.1.12 | 5.1.12 |
| UNVR-Pro | < 5.1.12 | 5.1.12 |
| UNVR-Instant | < 5.1.12 | 5.1.12 |
| UNVR-G2 | < 5.1.12 | 5.1.12 |
| UNVR-G2-Pro | < 5.1.12 | 5.1.12 |
| ENVR | < 5.1.12 | 5.1.12 |
| ENVR-Core | < 5.1.12 | 5.1.12 |
| UCG-Ultra | < 5.1.12 | 5.1.12 |
| UCG-Max | < 5.1.12 | 5.1.12 |
| UCG-Fiber | < 5.1.12 | 5.1.12 |
| UCKP | < 5.1.12 | 5.1.12 |
| UCK | < 5.1.12 | 5.1.12 |
| UCK-Enterprise | < 5.1.12 | 5.1.12 |
| UNAS-2 | < 5.1.10 | 5.1.10 |
| UNAS-4 | < 5.1.10 | 5.1.10 |
| UNAS-Pro | < 5.1.10 | 5.1.10 |
| UNAS-Pro-4 | < 5.1.10 | 5.1.10 |
| UNAS-Pro-8 | < 5.1.10 | 5.1.10 |
Empfehlungen und Maßnahmen
Ubiquiti hat Sicherheitsupdates für alle betroffenen Geräte veröffentlicht. Es wird dringend empfohlen, die Updates umgehend einzuspielen:
- UniFi OS Server: Update auf Version 5.0.8 oder neuer
- UCG-Industrial: Update auf Version 5.1.12 oder neuer
- UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max, UCG-Fiber: Update auf Version 5.1.12 oder neuer
- UDR-5G, ENVR-Core, UCKP, UCK, UCK-Enterprise: Update auf Version 5.1.12 oder neuer
- UNVR-G2, UNVR-G2-Pro: Update auf Version 5.1.12 oder neuer
- UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4, UNAS-Pro-8: Update auf Version 5.1.10 oder neuer
- UDM-Beast: Update auf Version 5.1.11 oder neuer
- Express: Update auf Version 4.0.14 oder neuer
Zusätzliche empfohlene Maßnahmen:
- Netzwerkzugriff auf die Verwaltungsoberfläche auf vertrauenswürdige IP-Adressen beschränken
- UniFi OS Geräte nicht direkt aus dem Internet erreichbar machen
- Regelmäßige Überprüfung der System-Logs auf verdächtige Aktivitäten