
Se han descubierto múltiples vulnerabilidades en productos Ubiquiti. Entre ellas, tres de severidad crítica. Un actor malicioso podría lograr la ejecución remota de código, la escritura, lectura o eliminación arbitraria de archivos, y la manipulación de configuraciones en los sistemas afectados.
Productos afectados
- EFG, versión 5.0.16 y anteriores
- ENVR, versión 5.0.16 y anteriores
- ENVR-Core, versión 5.0.17 y anteriores
- Express 7, versión 5.0.16 y anteriores
- Express, versión 4.0.13 y anteriores
- UCG-Fiber, versión 5.0.16 y anteriores
- UCG-Industrial, versión 5.0.13 y anteriores
- UCG-Max, versión 5.0.16 y anteriores
- UCG-Ultra, versión 5.0.16 y anteriores
- UCK, versión 5.0.17 y anteriores
- UCK-Enterprise, versión 5.0.17 y anteriores
- UCKP, versión 5.0.17 y anteriores
Y otros productos más, detallados en el sitio oficial del fabricante.
Impacto
Las vulnerabilidades se han identificado como:
CVE-2026-34910: con una puntuación de 10.0 en CVSS v3.1. Existe una vulnerabilidad de validación de entrada incorrecta en múltiples dispositivos basados en UniFi OS de Ubiquiti. Este permite que parámetros de red controlados por el cliente se procesen de forma insegura en el sistema base. Un actor malicioso remoto no autenticado con acceso a la red podría ejecutar una inyección de comandos en el sistema operativo del hardware afectado.
CVE-2026-34908: con una puntuación de 10.0 en CVSS v3.1. Existe una vulnerabilidad de control de acceso inadecuado en una amplia gama de dispositivos basados en UniFi OS de Ubiquiti. Este se genera por una deficiencia genérica en los mecanismos de autorización y validación de privilegios del sistema operativo base. Un actor malicioso remoto no autenticado con acceso a la red podría realizar modificaciones estructurales y cambios de configuración no autorizados en el sistema.
CVE-2026-34909: con una puntuación de 10.0 en CVSS v3.1. Existe una vulnerabilidad de recorrido de directorios en una amplia gama de dispositivos basados en UniFi OS de Ubiquiti. Este se debe a una falta de sanitización en las secuencias de entrada que definen rutas de archivos en el sistema. Un actor malicioso remoto no autenticado con acceso a la red podría enviar solicitudes diseñadas para evadir la carpeta raíz restringida, permitiéndole leer y modificar archivos críticos del sistema operativo subyacente.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias