Nieuws

Ubiquiti dicht drie kritieke kwetsbaarheden met maximale score, update direct

Ubiquiti UniFi OS-toestellen
© Ubiquiti
Ubiquiti heeft deze week beveiligingspatches uitgebracht voor drie kritieke kwetsbaarheden. Aanvallers kunnen deze kwetsbaarheden misbruiken zonder beheerdersrechten.

Het gebeurt niet vaak, maar routerfabrikant Ubiquiti heeft noodpatches uitgebracht voor drie kwetsbaarheden met een maximale CVSS-score van 10. Die score geeft aan hoe ernstig een kwetsbaarheid is en hoe eenvoudig die kan worden misbruikt. Een 10,0 betekent dat een lek uiterst kritiek is en zo snel mogelijk gedicht moet worden.

Ubiquiti meldt dat de eerste kwetsbaarheid (met registratiecode CVE-2026-77537) aanvallen mogelijk maakt via een zwakke plek in de authenticatie van UniFi Protect Application, het videobewakingsplatform van Ubiquiti.

Ook heeft Ubiquiti een CRLF-injectielek opgelost (geregistreerd als CVE-2026-77550). Aanvallers zonder beheerdersrechten kunnen daarmee de authenticatie van het UniFi OS-platform omzeilen om toegang te krijgen tot apparaten.

Een laatste kwetsbaarheid is een command-injection-lek (CVE-2026-77554) in de UniFi Talk Application voor Voice over IP (VoIP). Die kwetsbaarheid ontstaat door onjuiste invoervalidatie, waardoor aanvallers vanop afstand code kunnen injecteren in de VoIP-applicatie en die vervolgens kunnen uitvoeren. Ook hiervoor zijn geen beheerdersrechten nodig.

Ubiquiti dringt aan op snelle update

Ubiquiti geeft vooralsnog geen details over mogelijk misbruik van de kwetsbaarheden. Gezien de maximale ernstscore is het in ieder geval belangrijk om zo snel mogelijk te updaten. Het bedrijf drukt gebruikers dan ook op het hart om de beschikbare updates te installeren. Ook zegt het dat de kwetsbaarheden misbruikt kunnen worden zonder interactie van gebruikers.

Versie 7.2.105 van UniFi Protect Application, versie 5.2.3 van UniFi Talk Application en versie 5.1.21 van UniFi OS zijn gepatcht. Die updates zijn direct beschikbaar voor alle UniFi-apparaten.

Week na week beveiligingsupdates

Vorige week kwam Ubiquiti ook al met een gigantisch aantal beveiligingsupdates voor UniFi-apparaten. Toen ging het om 18 kwetsbaarheden, onder andere in UniFi OS Server en UniFi Network Application. Bekend is dat er momenteel nog zo’n 100.000 Ubiquiti-apparaten online zijn die kwetsbaar zijn, meldt cybersecuritybedrijf Censys. Het gros daarvan bevindt zich in de VS, maar ook Nederland en Duitsland staan in de top vijf.

Draai je Ubiquiti-hardware, controleer dan zo snel mogelijk of je al de nieuwste firmware draait. Je kan die steeds downloaden vanuit het beheerportaal.

Uitgelicht artikel Ubiquiti videodeurbel Deze nieuwe Ubiquiti UniFi-deurbel kost maar 107 euro
Google Voeg TechPulse.be toe als favoriete bron op Google!
Beveiligingubiquiti

Gerelateerde artikelen

Volg ons

Google Voeg TechPulse.be toe als favoriete bron op Google!
Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Bespaar nu

Business

Peaky haalt €1,1 miljoen op om van het financieel plan de ruggengraat van elk bedrijf te maken

Mollie GoCardless

Mollie rondt overname GoCardless af en zet volgende stap in zijn groeiambities