UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken
Die UniFi-Firewalls und -Gateways vom Netzwerkausrüster Ubiquiti enthalten mehrere Schwachstellen, die Angreifer aus dem Netz für Denial-of-Service-Attacken missbrauchen können. Der Hersteller bessert die fehlerhafte Firmware nun aus.
Eine Sicherheitsmitteilung von Ubiquiti listet die einzelnen, meist hochriskant eingestuften Sicherheitslecks auf. Bösartige Akteure mit Netzwerkzugriff können demnach durch Schreibzugriffe außerhalb vorgesehener Speichergrenzen Denial-of-Service-Situationen provozieren (CVE-2026-77544, CVE-2026-77555, CVE-2026-95862; alle CVSS 7.5, Risiko „hoch“). Denselben Effekt haben potenzielle Lesezugriffe außerhalb vorgesehener Speicherbereiche (CVE-2026-77556, CVE-2026-77558; CVSS 7.5, Risiko „hoch“). Ebenfalls einen Denial-of-Service hat eine unkontrollierte Rekursion zur Folge (CVE-2026-95861, CVSS 7.5, Risiko „hoch“). Ubiquiti merkt an, dass Erreichbarkeit aus dem Netz den Netzwerkpfad meint und nicht etwa eine Firewall.
Ubiquiti: Aktualisierte Firmware-Fassungen
Wie Angriffe konkret aussehen können und welche Komponente genau anfällig ist, führt Ubiquiti nicht näher aus. Betroffen sind mehrere Baureihen. Die Firmware 5.1.31 für Dream Machines, Enterprise Firewalls, Dream Routers, Cloud Gateways und Dream Wall sowie Express Version 4.0.21, Express 7 Version 5.1.31 und UniFi Gateways Version 5.1.26 und jeweils neuere enthalten die Sicherheitslücken nicht mehr. Die Updates stehen teils seit vergangenem Monat zur Verfügung, IT-Verantwortliche mit Ubiquiti-Geräten im Netz sollten sie allerdings spätestens jetzt installieren, um die Angriffsfläche in ihrer Umgebung zu minimieren.
Ende August musste Ubiquiti sich um teils sogar kritische Sicherheitslücken in mehreren Produkten kümmern. Betroffen waren etwa UniFi OS, UniFi Access- sowie Protect- und Talk-Application, und weitere Hardware.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.