UniFi Protect
Hersteller: Ubiquiti
UniFi Protect gehört zur Kategorie „OT / ICS / SCADA / IIoT“. xonatec überwacht die Videoüberwachung von Ubiquiti (Kameras, Rekorder, Türsprechanlagen) laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
124 ReportsZeige 1 bis 50 von 124
-
Ubiquiti UniFi OS – Schwachstelle durch unzureichende Eingabevalidierung
CVE-2026-34910 Kritisch Aktiv ausgenutztIn Ubiquiti UniFi OS besteht eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Laut Quellbeschreibung kann ein Angreifer mit Netzwerkzugriff die Lücke ausnutzen, um eine Command Injection auszulösen. CVSS-Basiswert: 10 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.5 %.
CVSS: 10.0 EPSS: 87.47% Publiziert: Referenz: CISA KEV -
Ubiquiti UniFi OS: unzureichende Zugriffskontrolle
CVE-2026-34908 Kritisch Aktiv ausgenutztIn Ubiquiti UniFi OS ermöglicht eine unzureichende Zugriffskontrolle einem Angreifer mit Netzwerkzugriff unberechtigte Änderungen am System. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt (in den Katalog aufgenommen am 2026-06-23). Ausnutzungswahrscheinlichkeit (EPSS): 85.2 %. Betroffene Geräte sollten anhand der Ubiquiti-Hinweise auf eine fehlerbereinigte Firmware gehoben werden.
CVSS: 10.0 EPSS: 85.19% Publiziert: Referenz: CISA KEV -
Ubiquiti UniFi OS: Path Traversal wird aktiv ausgenutzt
CVE-2026-34909 Kritisch Aktiv ausgenutztIn Ubiquiti UniFi OS besteht eine Path-Traversal-Schwachstelle, über die ein Angreifer mit Netzwerkzugriff auf Dateien des zugrunde liegenden Systems ausserhalb des vorgesehenen Verzeichnisses zugreifen kann. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-06-23). Ausnutzungswahrscheinlichkeit (EPSS): 63.9 %. Betroffen sind die überwachten Ubiquiti-Produkte UniFi OS und UniFi Protect. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 10.0 EPSS: 63.90% Publiziert: Referenz: CISA KEV -
Ubiquiti AirOS – Command Injection
CVE-2010-5330 Aktiv ausgenutztIn Ubiquiti AirOS wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.6 %.
EPSS: 34.64% Publiziert: Referenz: CISA KEV -
9Router – Middleware schützt CLI-Tools- und MCP-Endpunkte nicht ausreichend
CVE-2026-46339 Kritisch9Router ist ein AI-Router und Token-Saver. In den Versionen 0.4.30 bis 0.4.37 schützt die Middleware src/proxy.js von 9Router die Endpunkte /api/cli-tools/* und /api/mcp/* nicht ausreichend, wodurch eine nicht authentifizierte Registrierung möglich wird. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
CVSS: 10.0 EPSS: 3.35% Publiziert: Referenz: NVD -
UniFi Connect Application – Command Injection über Improper Access Control
CVE-2026-50746 KritischIn der UniFi Connect Application besteht laut NVD eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann darüber eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
CVSS: 10.0 EPSS: 2.50% Publiziert: Referenz: NVD -
UniFi Access Application – Command Injection auf dem Host-Gerät
CVE-2026-50748 KritischIn der UniFi Access Application besteht eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzzugang und niedrigen Rechten kann sie ausnutzen, um Befehle auf dem Host-Gerät auszuführen (Command Injection). CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, keine Nutzerinteraktion nötig, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Da UniFi Access physische Zutrittskontrolle steuert, sollte das Update gemäss Hersteller-Sicherheitshinweis vorrangig eingespielt werden.
CVSS: 9.9 EPSS: 1.21% Publiziert: Referenz: NVD -
Ubiquiti UniFi OS – Command Injection über unzureichende Eingabevalidierung
CVE-2026-33000 KritischIn UniFi-OS-Geräten besteht eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugriff und hohen Berechtigungen könnte diese zu einer Command Injection ausnutzen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 1.12% Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung (niedrige Rechte)
CVE-2026-77533 KritischIn der UniFi-Protect-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 9.9 EPSS: 1.01% Publiziert: Referenz: NVD -
Ubiquiti UniFi Talk: Command Injection durch fehlerhafte Eingabevalidierung
CVE-2026-77554 KritischDie UniFi-Talk-Anwendung von Ubiquiti weist eine Schwachstelle durch unzureichende Eingabevalidierung auf. Ein Angreifer mit Netzwerkzugriff kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 10.0 (Kritisch).
CVSS: 10.0 EPSS: 0.99% Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect – Command Injection durch fehlerhafte Eingabevalidierung
CVE-2026-77537 KritischIn der UniFi-Protect-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugang kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 10.0 (Kritisch).
CVSS: 10.0 EPSS: 0.94% Publiziert: Referenz: NVD -
Ubiquiti UniFi Enterprise Audio/Video Bridge Command Injection Vulnerability
CVE-2026-77552 KritischEine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in UniFi Enterprise Audio/Video Bridge ermöglicht einem Angreifer mit Netzwerkzugriff die Ausführung einer Command Injection auf dem Gerät. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.89% Publiziert: Referenz: NVD -
UniFi OS – Command Injection auf dem Host-Gerät
CVE-2026-54402 KritischIn UniFi OS besteht eine Schwachstelle durch unzureichende Eingabevalidierung. Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann darüber Befehle auf dem Host-Gerät einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch) – Angriff über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die betroffenen Geräte auf eine korrigierte UniFi-OS-Version aktualisieren.
CVSS: 9.9 EPSS: 0.87% Publiziert: Referenz: NVD -
Ubiquiti UniFi OS Server: Command Injection durch fehlerhafte Eingabevalidierung
CVE-2026-77539 KritischUniFi OS Server weist eine Schwachstelle durch unzureichende Eingabevalidierung auf. Ein Angreifer mit Netzwerkzugriff und hohen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.81% Publiziert: Referenz: NVD -
Ubiquiti UniFi OS Server: Command Injection durch unzureichende Eingabevalidierung
CVE-2026-77540 KritischIn UniFi OS Server von Ubiquiti ermöglicht eine unzureichende Eingabevalidierung (Improper Input Validation) einem Angreifer mit Netzwerkzugang und hohen Rechten, auf dem Host-Gerät eine Command Injection auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.
CVSS: 9.1 EPSS: 0.81% Publiziert: Referenz: NVD -
Ubiquiti UniFi Access: Command Injection durch unzureichende Eingabevalidierung
CVE-2026-77543 KritischIn der UniFi-Access-Anwendung von Ubiquiti ermöglicht eine unzureichende Eingabevalidierung (Improper Input Validation) einem Angreifer mit Netzwerkzugang und niedrigen Rechten, auf dem Host-Gerät eine Command Injection auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.
CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD -
Ubiquiti UniFi Access – Command Injection durch fehlerhafte Eingabevalidierung
CVE-2026-77546 KritischIn der UniFi-Access-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Eingabevalidierung (Improper Input Validation). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD -
Ubiquiti UniFi Access Command Injection Vulnerability
CVE-2026-77547 KritischEine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in der UniFi Access Application ermöglicht einem Angreifer mit Netzwerkzugriff und niedrigen Rechten die Ausführung einer Command Injection auf dem Host-Gerät. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect: Command Injection durch fehlerhafte Eingabevalidierung
CVE-2026-77548 KritischDie UniFi-Protect-Anwendung von Ubiquiti weist eine Schwachstelle durch unzureichende Eingabevalidierung auf. Ein Angreifer mit Netzwerkzugriff und niedrigen Rechten kann dadurch eine Command Injection auf dem Host-Gerät ausführen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD -
UniFi Access – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-54400 KritischIn der UniFi Access Application besteht laut NVD eine fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und hohen Privilegien könnte sie ausnutzen, um seine Rechte auf dem Host-Gerät auszuweiten. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.52% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeschütztes tc_count-Inkrement im SMB-Client
CVE-2026-64136 KritischIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben. Das Inkrement von tc_count in smb2_find_smb_sess_tcon_unlocked() erfolgte ohne ausreichende Sperre; der Fix schützt den Zugriff durch korrektes Locking. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Ubiquiti UniFi OS Authentication Bypass via CRLF Injection
CVE-2026-77550 KritischEine Schwachstelle durch unzureichende Neutralisierung von CRLF-Sequenzen (CRLF Injection) in bestimmten Geräten mit UniFi OS ermöglicht einem Angreifer mit Netzwerkzugriff die Umgehung der Authentifizierung. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 EPSS: 0.43% Publiziert: Referenz: NVD -
Ubiquiti UniFi Protect AI Key: Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2026-77557 KritischUniFi Protect AI Key weist eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein Angreifer mit Netzwerkzugriff kann dadurch seine Rechte auf dem Gerät ausweiten. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Ubiquiti UniFi Network – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-77541 KritischIn der UniFi-Network-Anwendung von Ubiquiti besteht laut NVD eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und hohen Rechten kann seine Rechte innerhalb der UniFi Network Application ausweiten. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.26% Publiziert: Referenz: NVD -
Ubiquiti UniFi OS Privilege Escalation Vulnerability
CVE-2026-77534 KritischEine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control) in bestimmten Geräten mit UniFi OS ermöglicht einem Angreifer mit Netzwerkzugriff und niedrigen Rechten eine Rechteausweitung innerhalb des betroffenen Geräts. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.23% Publiziert: Referenz: NVD -
Ubiquiti UniFi OS: Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2026-77536 KritischBestimmte Geräte mit UniFi OS weisen eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein Angreifer mit Netzwerkzugriff und niedrigen Rechten kann dadurch seine Rechte innerhalb von UniFi ausweiten. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.23% Publiziert: Referenz: NVD -
Ubiquiti UniFi Access: Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2026-77553 KritischIn der UniFi-Access-Anwendung von Ubiquiti ermöglicht eine unzureichende Zugriffskontrolle (Improper Access Control) einem Angreifer mit Netzwerkzugang und niedrigen Rechten, seine Rechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 9.9 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Bezug zu Ransomware ist nicht bekannt.
CVSS: 9.9 EPSS: 0.23% Publiziert: Referenz: NVD -
UniFi OS – Fehlerhafte Zugriffskontrolle unter bestimmten Netzwerkkonfigurationen
CVE-2026-55116 KritischEin Angreifer mit Netzwerkzugriff könnte unter bestimmten Netzwerkkonfigurationen eine Schwachstelle durch fehlerhafte Zugriffskontrolle in bestimmten Geräten mit UniFi OS ausnutzen, um unautorisierte Aktionen durchzuführen. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.0 EPSS: 0.23% Publiziert: Referenz: NVD -
GNCC GP5: Schwache Hash-Funktion für Root-Passwort ermöglicht Bruteforce-Angriff
CVE-2026-36182 KritischDer GNCC GP5 v7.1.76 verwendet laut Quellbeschreibung einen schwachen Hashing-Algorithmus zum Schutz des Root-Passworts. Dadurch können Angreifer per Bruteforce-Angriff Root-Zugangsdaten und -Rechte erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: CIFS – Race Condition beim IPC-Tree-Connect
CVE-2023-54280 KritischIm CIFS-Code des Linux-Kernels wurde eine potenzielle Race Condition beim Tree-Connect zu IPC behoben: Laut NVD-Beschreibung muss der Zugriff auf TCP_Server_Info::hostname beim Aufbau des IPC-Tree-Namens geschützt werden. Betroffen ist laut Zuordnung Ubiquiti. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung
CVE-2025-30411 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung
CVE-2025-30412 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 und weiteren betroffenen Versionen können aufgrund fehlerhafter Authentifizierung sensible Daten offengelegt und manipuliert werden. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 10.0 EPSS: 0.06% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
CVE-2025-30416 KritischIn Acronis Cyber Protect 16 (Linux, Windows) vor Build 39938 sowie Acronis Cyber Protect 15 (Linux) und weiteren betroffenen Versionen ermöglicht eine fehlende Autorisierung die Offenlegung und Manipulation sensibler Daten. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD -
Ubiquiti UniFi Access – Ungeschützte Management-API durch Fehlkonfiguration
CVE-2025-52665 KritischEin Angreifer mit Zugriff auf das Management-Netzwerk konnte eine Fehlkonfiguration in UniFis Türzugangs-Anwendung UniFi Access ausnutzen, die eine Management-API ohne ordnungsgemässe Authentifizierung offenlegte. Die Schwachstelle wurde in Version 3.3.22 eingeführt und betrifft die UniFi Access Application in den Versionen 3.3.22 bis 3.4.31. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung der UniFi-Access-Anwendung auf Version 4.0.21 oder neuer.
CVSS: 10.0 Publiziert: Referenz: NVD -
Acronis Cyber Protect 16 – Manipulation sensibler Informationen durch fehlerhafte Autorisierung
CVE-2024-49388 KritischAufgrund fehlerhafter Autorisierung ist die Manipulation sensibler Informationen möglich. Betroffen sind Acronis Cyber Protect 16 (Linux, Windows) vor Build 38690. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 38690 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung
CVE-2023-44208 KritischAufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15 – Improper Authentication
CVE-2023-44152 KritischDurch eine unzureichende Authentifizierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, macOS, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Build 35979 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Acronis Cyber Protect 15: Informationsoffenlegung durch fehlerhafte Autorisierung
CVE-2023-44206 KritischDurch fehlerhafte Autorisierung kommt es zur Offenlegung und Manipulation sensibler Informationen. Betroffen ist Acronis Cyber Protect 15 (Linux, Windows) vor Build 35979. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Build 35979 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Ubiquiti UniFi – Integer-Overflow über SNMP ermöglicht Remote Code Execution
CVE-2023-35085 KritischIn allen UniFi Access Points und Switches (ausgenommen der Switch Flex Mini) mit aktiviertem SNMP-Monitoring und Standardeinstellungen ermöglicht ein Integer-Overflow eine Remote Code Execution. Betroffen sind UniFi Access Points bis Version 6.5.50 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung der Access Points auf Version 6.5.62 oder neuer und der Switches auf Version 6.5.59 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Access Points und Switches – Command Injection in der DHCP-Client-Funktion
CVE-2023-38034 KritischEine Command-Injection-Schwachstelle in der DHCP-Client-Funktion aller UniFi Access Points und Switches (ausgenommen Switch Flex Mini) kann zu Remote Code Execution führen. Betroffen sind UniFi Access Points bis Version 6.5.53 und UniFi Switches bis Version 6.5.32. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: UniFi Access Points auf Version 6.5.62 oder neuer und UniFi Switches auf Version 6.5.59 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Dream Machine Pro: Umgehung der Domänenbeschränkungen über präparierte Pakete
CVE-2023-24104 KritischIn Ubiquiti Networks UniFi Dream Machine Pro v7.2.95 können Angreifer über präparierte Pakete die Domänenbeschränkungen umgehen. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Schwachstelle über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar.
CVSS: 9.8 Publiziert: Referenz: NVD -
UniFi Protect: Übernahme zugewiesener Kameras durch Angreifer im Netzwerk
CVE-2021-22943 KritischEine Schwachstelle in der UniFi Protect Anwendung bis einschliesslich V1.18.1 erlaubt es einem Angreifer, der bereits Zugang zum Netzwerk erlangt hat, die dem Netzwerk zugewiesenen Protect-Kameras zu kontrollieren. CVSS-Basiswert: 9.6 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf UniFi Protect V1.19.0 oder neuer, in der die Schwachstelle behoben ist.
CVSS: 9.6 Publiziert: Referenz: NVD -
UniFi OS: Path Traversal ermöglicht Zugriff auf Systemdateien
CVE-2026-34911 HochEin Angreifer mit Netzwerkzugang und niedrigen Rechten kann eine Path-Traversal-Schwachstelle in UniFi-OS-Geräten ausnutzen, um auf Dateien des zugrunde liegenden Systems zuzugreifen. Durch Manipulation dieser Dateien lassen sich vertrauliche Informationen erlangen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
IBM Storage Protect Client – Heap-basierter Buffer Overflow
CVE-2026-13473 HochIBM Storage Protect Client in den Versionen 8.1.0.0 bis 8.1.27.0, 8.1.27.1 sowie 8.2.0.0 bis 8.2.1.0 ist durch einen Heap-basierten Buffer Overflow angreifbar, verursacht durch mangelhafte Grenzwertprüfung. Ein entfernter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fixes einspielen.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Ubiquiti UniFi Access – Path Traversal ermöglicht Zugriff auf Dateien
CVE-2026-55117 HochIn der UniFi Access Application von Ubiquiti kann ein Angreifer mit Netzwerkzugriff eine Path-Traversal-Schwachstelle ausnutzen, um auf Dateien des Host-Geräts zuzugreifen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux Kernel: block/rq_qos – Fehlende Synchronisierung der rq_qos-APIs
CVE-2023-53823 HochIm Linux-Kernel wurde die block/rq_qos-Komponente abgesichert: Die rq_qos-APIs werden laut NVD nun durch eine neue Sperre geschützt, nachdem ein vorheriger Commit ('block: disable the elevator int del_gendisk') die Synchronisierung der rq_qos-Verarbeitung verändert hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (net): fehlender RCU-Schutz bei dst->dev-Zugriffen in sk_setup_caps()
CVE-2025-40170 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: Zugriffe auf dst->dev in sk_setup_caps() und sk_dst_gso_max_size() waren nicht ausreichend gegen parallele Änderungen abgesichert. Die Zugriffe werden nun per RCU (Read-Copy-Update) geschützt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: SMB3 – Fehlende Sperren beim Schutz der Deferred-Close-Dateiliste
CVE-2023-53990 HochIm Linux-Kernel fehlten in der SMB3-Client-Implementierung Sperren zum Schutz der Liste verzögert geschlossener Dateien (deferred close file list); die Funktion cifs_del_deferred_close enthielt laut Quelle einen kritischen Abschnitt, der diese Liste ohne ausreichenden Schutz modifizierte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: SMC – Race Condition bei smcr_port_add
CVE-2023-54318 HochIm SMC-Subsystem (net/smc) des Linux-Kernels wurde eine Race Condition bei der Iteration der smc_lgr_list während smcr_port_add behoben, die laut Quelle bei gleichzeitigem Zugriff auf Linkgroups auftreten konnte. CVSS-Basiswert: 8.8 (Hoch). Betroffen sind unter anderem .NET / Microsoft und Ubiquiti. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: unzureichend geschützter ptrace_may_access()-Zugriff auf proc-FD-Links
CVE-2026-64375 HochIm Linux-Kernel wurde eine Schwachstelle im proc-Dateisystem behoben: Die Funktionen proc_pid_get_link() und proc_pid_readlink() werteten FD-Links aus, ohne die Prüfung ptrace_may_access() durch exec_update_lock abzusichern. Dadurch konnte es zu einem unzureichend geschützten Zugriff auf Prozessinformationen kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für UniFi Protect, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.