In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.
Die UniFi-Firewalls und -Gateways vom Netzwerkausrüster Ubiquiti enthalten mehrere Schwachstellen, die Angreifer aus dem Netz für Denial-of-Service-Attacken missbrauchen können. Der Hersteller bessert die fehlerhafte Firmware nun aus.
Eine Sicherheitsmitteilung von Ubiquiti listet die einzelnen, meist hochriskant eingestuften Sicherheitslecks auf. Bösartige Akteure mit Netzwerkzugriff können demnach durch Schreibzugriffe außerhalb vorgesehener Speichergrenzen Denial-of-Service-Situationen provozieren (CVE-2026-77544, CVE-2026-77555, CVE-2026-95862; alle CVSS 7.5, Risiko „hoch“). Denselben Effekt haben potenzielle Lesezugriffe außerhalb vorgesehener Speicherbereiche (CVE-2026-77556, CVE-2026-77558; CVSS 7.5, Risiko „hoch“). Ebenfalls einen Denial-of-Service hat eine unkontrollierte Rekursion zur Folge (CVE-2026-95861, CVSS 7.5, Risiko „hoch“). Ubiquiti merkt an, dass Erreichbarkeit aus dem Netz den Netzwerkpfad meint und nicht etwa eine Firewall.
Ubiquiti: Aktualisierte Firmware-FassungenWie Angriffe konkret aussehen können und welche Komponente genau anfällig ist, führt Ubiquiti nicht näher aus. Betroffen sind mehrere Baureihen. Die Firmware 5.1.31 für Dream Machines, Enterprise Firewalls, Dream Routers, Cloud Gateways und Dream Wall sowie Express Version 4.0.21, Express 7 Version 5.1.31 und UniFi Gateways Version 5.1.26 und jeweils neuere enthalten die Sicherheitslücken nicht mehr. Die Updates stehen teils seit vergangenem Monat zur Verfügung, IT-Verantwortliche mit Ubiquiti-Geräten im Netz sollten sie allerdings spätestens jetzt installieren, um die Angriffsfläche in ihrer Umgebung zu minimieren.
Ende August musste Ubiquiti sich um teils sogar kritische Sicherheitslücken in mehreren Produkten kümmern. Betroffen waren etwa UniFi OS, UniFi Access- sowie Protect- und Talk-Application, und weitere Hardware.
(dmk)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken | 0 | 29.06 | 21-09-2026 |
| 2 | Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken | 0 | 5 | 13-07-2026 |
| 3 | Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken | 0 | 5 | 13-07-2026 |
| 4 | Найдены максимальные уязвимости в знаменитой ОС для управления сетями | -2 | 7 | 09-07-2026 |
| 5 | Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar | 0 | 6.27 | 21-09-2026 |
| 6 | Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen | 0 | 10.42 | 13-08-2026 |
| 7 | Ungeschützte Wechselrichter: Hoymiles verspricht Update | 0 | 5 | 15-07-2026 |
| 8 | SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken | -2 | 6 | 15-07-2026 |
| 9 | Gefährliche Sicherheitslücke behoben: Was Google-Chrome-Nutzer jetzt tun müssen | 0 | 5 | 22-10-2025 |
| 10 | Подтверждена совместимость UserGate WAF 7 и балансировщика нагрузки DS Proxima | 0 | 5 | 23-06-2026 |