Aggiornamenti disponibili per i prodotti Ubiquiti (AL09/260826/CSIRT-ITA)
Data:
26 Agosto 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Aggiornamenti di sicurezza hanno sanato 23 vulnerabilità, di cui 22 con gravità “critica” e una con gravità “alta”, presenti in vari prodotti UniFi. Queste vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario o elevare i propri privilegi sui dispositivi target.
Tipologia
- Arbitrary Code Execution
- Privilege Escalation
- Authentication Bypass
Prodotti e/o versioni affette
UniFi Protect Application
- 7.1.87 e precedenti
UniFi OS Server
- 5.1.21 e precedenti
Cloud Keys, Network Video Recorders, Enterprise Network Video Recorders, Enterprise Network Attached Storage, Dream Machines, Enterprise Firewall Core, Dream Routers, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall and Express 7
- 5.1.26 e precedenti
Network Attached Storage
- 5.1.32 e precedenti
UniFi Network Application
- 10.4.57 e precedenti
UniFi Connect Application
- 3.24.20 e precedenti
UID Enterprise Agent
- 1.61.8 e precedenti
UniFi Access Application
- 4.3.3 e precedenti
UniFi Connect Display Cast Pro
- 1.0.108 e precedenti
UniFi Enterprise Audio/Video Bridge
- 1.0.10 e precedenti
UniFi Talk Application
- 5.2.7 e precedenti
UniFi Protect AI Key
- 2.1.3 e precedenti
EdgeMAX EdgeSwitch
- 1.12.1 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://uisp.community.ui.com/releases/Security-Advisory-Bulletin-068-068/b95ea5e8-1a80-4ffc-ad42-625eae300cc9
- https://community.ui.com/releases/Security-Advisory-Bulletin-067/fc4a3488-7c43-4628-8bab-f715e96dbfc9
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 26-08-2026 | 26/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
26 Agosto 2026, 15:54
CSIRT Toscana