Ubiquiti verhelpt 21 kritieke lekken in UniFi OS en -apps

woensdag, 26 augustus 2026 (17:31) - Tweakers

In dit artikel:

Ubiquiti heeft patches uitgebracht voor 22 kwetsbaarheden in UniFi OS en verschillende UniFi-apps. Van die lekken zijn er 21 kritiek, met een CVSS-score tussen 9,0 en 10,0. Het bedrijf adviseert gebruikers zo snel mogelijk te updaten.

Drie kwetsbaarheden kregen de maximale score van 10,0. In UniFi Protect en UniFi Talk konden onvoldoende gevalideerde invoergegevens leiden tot commando-injectie op het hostapparaat. Een ander lek in UniFi OS maakte het mogelijk om op afstand de authenticatie van apparaten of instances te omzeilen via speciaal samengestelde CRLF-elementen in verzoeken.

De problemen zijn opgelost in UniFi Protect 7.2.105 en nieuwer, UniFi Talk 5.3.2 en nieuwer en UniFi OS 5.1.37 en nieuwer. Ubiquiti heeft niet bekendgemaakt of aanvallers de kwetsbaarheden al misbruiken.

BEKIJK OOK:

Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’