ESPNEarly bets for Week 3: Three games to target right awayESPN DeportesJavier Aguirre es nuevo entrenador del ValenciaBollywood HungamaShibasish Sarkar re-elected as President of Producers Guild of IndiaThe Jerusalem PostHope for progress after US, Iran hold first shuttle talks in monthsRTP DesportoTorreense adianta-se ao Metalist 1925 com um `bis` de Lakip na Taça Europa feminina20 MinutenWelches war dein Bravo-Hits-Jahr? Klick dich durch 134 CDsNumeramaSegway arrête la vente de ses scooters électriques en Europe et se recentre sur la Chine3DNewsКитайские производители памяти больше не хотят просто собирать SSD — Biwin вложит $672 млн в передовую упаковку чиповWirtualna PolskaSkatował przypadkowego mężczyznę. 29-latek usłyszał wyrokSportstarAsian Games 2026: ESFI alleges organisational lapses after Indian eFootball team knocked out in quarterfinalsBBC NewsTwo pilots eject and parachute out of RAF plane before crashIl Fatto Quotidiano“Ripeteva ‘buonissimo, thank you’. Ha mangiato pappa al pomodoro, vitello tonnato e ravioli. Il dolce? Il tiramisù”: Jennifer Lopez si presenta a sorpresa in un ristorante a Brera
The Daily Newsstand · Free, Always
Wednesday, September 23, 2026

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

Translate

Die UniFi-Firewalls und -Gateways vom Netzwerkausrüster Ubiquiti enthalten mehrere Schwachstellen, die Angreifer aus dem Netz für Denial-of-Service-Attacken missbrauchen können. Der Hersteller bessert die fehlerhafte Firmware nun aus.

Eine Sicherheitsmitteilung von Ubiquiti listet die einzelnen, meist hochriskant eingestuften Sicherheitslecks auf. Bösartige Akteure mit Netzwerkzugriff können demnach durch Schreibzugriffe außerhalb vorgesehener Speichergrenzen Denial-of-Service-Situationen provozieren (CVE-2026-77544, CVE-2026-77555, CVE-2026-95862; alle CVSS 7.5, Risiko „hoch“). Denselben Effekt haben potenzielle Lesezugriffe außerhalb vorgesehener Speicherbereiche (CVE-2026-77556, CVE-2026-77558; CVSS 7.5, Risiko „hoch“). Ebenfalls einen Denial-of-Service hat eine unkontrollierte Rekursion zur Folge (CVE-2026-95861, CVSS 7.5, Risiko „hoch“). Ubiquiti merkt an, dass Erreichbarkeit aus dem Netz den Netzwerkpfad meint und nicht etwa eine Firewall.

Wie Angriffe konkret aussehen können und welche Komponente genau anfällig ist, führt Ubiquiti nicht näher aus. Betroffen sind mehrere Baureihen. Die Firmware 5.1.31 für Dream Machines, Enterprise Firewalls, Dream Routers, Cloud Gateways und Dream Wall sowie Express Version 4.0.21, Express 7 Version 5.1.31 und UniFi Gateways Version 5.1.26 und jeweils neuere enthalten die Sicherheitslücken nicht mehr. Die Updates stehen teils seit vergangenem Monat zur Verfügung, IT-Verantwortliche mit Ubiquiti-Geräten im Netz sollten sie allerdings spätestens jetzt installieren, um die Angriffsfläche in ihrer Umgebung zu minimieren.

Ende August musste Ubiquiti sich um teils sogar kritische Sicherheitslücken in mehreren Produkten kümmern. Betroffen waren etwa UniFi OS, UniFi Access- sowie Protect- und Talk-Application, und weitere Hardware.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.