{"id":326072,"date":"2026-06-09T10:44:13","date_gmt":"2026-06-09T08:44:13","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326072"},"modified":"2026-06-09T10:44:13","modified_gmt":"2026-06-09T08:44:13","slug":"ubiquiti-unifi-os-remote-angriffe-ueber-schwachstellen-cve-2026-34908-cve-2026-34909-cve-2026-34910","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/09\/ubiquiti-unifi-os-remote-angriffe-ueber-schwachstellen-cve-2026-34908-cve-2026-34909-cve-2026-34910\/","title":{"rendered":"Ubiquiti UniFi OS: Remote-Angriffe \u00fcber Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Im Mai 2026 hat Ubiquiti einen Notfall-Patch f\u00fcr sein UniFi OS ver\u00f6ffentlicht, welches drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910), die mit einem CVSS 3.1 Index von 10.0 eingestuft wurden, schlie\u00dft. Nun ist bekannt geworden, dass die Kombination der Schwachstellen Remote-Zugriffe erm\u00f6glicht. Sofern noch nicht geschehen, ist jetzt aber wirklich Patchen angesagt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b623eef2da9a466cbd6e92ef1bda0668\" alt=\"\" width=\"1\" height=\"1\" \/>Ubiquiti produziert und vertreibt sowohl drahtlose als auch kabelgebundene Datenkommunikationsprodukte f\u00fcr Unternehmen und Privathaushalte unter verschiedenen Markennamen.<\/p>\n<h2>Ubiquity Sicherheitshinweis im Mai 2026<\/h2>\n<p>In UnifyOS wurden im Mai 2026 drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910) \u00f6ffentlich, die alle drei mit dem CVSS 3.1 Base Score von 10.0 als Critical eingestuft wurden.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-34908\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-34908<\/a>: Eine Schwachstelle im Bereich der Zugriffskontrolle, die unbefugte \u00c4nderungen an anf\u00e4lligen Systemen erm\u00f6glichen kann<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-34909\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-34909<\/a>: Eine Path-Traversal-Schwachstelle, die Dateien auf dem zugrunde liegenden Betriebssystem offenlegen kann<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-34910\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-34910<\/a>: Eine Befehlsinjektionsschwachstelle, die ausgenutzt werden kann, um Befehle auf betroffenen Ger\u00e4ten auszuf\u00fchren<\/li>\n<\/ul>\n<p>Ubiquiti hatte dazu am 21. Mai 2026 das <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-064-064\/84811c09-4cf4-42ab-bd61-cc994445963b\" target=\"_blank\" rel=\"noopener\">Security Advisory Bulletin 064<\/a> ver\u00f6ffentlicht. Ein b\u00f6swilliger Angreifer mit Netzwerkzugriff und weitreichenden Berechtigungen k\u00f6nnte eine in UniFi OS-Ger\u00e4ten festgestellte Sicherheitsl\u00fccke, aufgrund fehlerhaften Validierung von Eingaben, ausnutzen, um eine Befehlsinjektion durchzuf\u00fchren, hie\u00df es seinerzeit. Das war so zu interpretieren, dass der Angreifer im lokalen Netzwerk unterwegs sein kann.<\/p>\n<p>Betroffen ist UniFi OS Server (Version 5.0.6 und fr\u00fcher), eine Aktualisierung von UniFi OS Server auf Version 5.0.8 oder h\u00f6her wurde von Ubiquiti dringend angeraten. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/24\/ubiquiti-unifi-os-drei-kritische-schwachstellen-cve-2026-34908-cve-2026-34909-cve-2026-3491\/\">Ubiquiti UniFi OS: Drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-3491)<\/a> auf diesen Sachverhalt hingewiesen.<\/p>\n<h2>Remote-Angriffe sind m\u00f6glich<\/h2>\n<p>Nun gibt es eine neue Entwicklung, die gerade auf X (siehe nachfolgender Tweet) und im Web die Runde macht, und auch den Kollegen von Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-unifi-os-bug-lets-hackers-gain-root-without-authentication\/\" target=\"_blank\" rel=\"noopener\">aufgefallen ist<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326074\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ubiquity-RCE-Schwachstelle.jpg\" alt=\"Ubiquity-RCE-Schwachstellen\" width=\"539\" height=\"511\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ubiquity-RCE-Schwachstelle.jpg 539w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ubiquity-RCE-Schwachstelle-300x284.jpg 300w\" sizes=\"auto, (max-width: 539px) 100vw, 539px\" \/><\/p>\n<p>Die Schwachstellen CVE-2026-34908 und CVE-2026-34909 lassen sich kombinieren, um eine Authentifizierung zu umgehen und auf angreifbare UniFi OS Server 5.0.6 Instanzen und Endpunkte zuzugreifen. Danach l\u00e4sst sich die Schwachstelle CVE-2026-34910 f\u00fcr eine Command Injection missbrauchen.<\/p>\n<p>Sicherheitsforscher von Bishop Fox haben die oben genannten Schwachstellen in einem Exploit verkettet und konnten zeigen, dass ein Remote-Zugriff ausf\u00fchrbar und der Angreifer anschlie\u00dfend sogar Root-Rechte erlangen kann. Jon Williams, Staff Security Engineer bei Bishop Fox hat die Details zum 5. Juni 2026 im Blog-Beitrag <a href=\"https:\/\/bishopfox.com\/blog\/popping-root-on-unifi-os-server-unauthenticated-rce-chain-detection-analysis\" target=\"_blank\" rel=\"noopener\">Popping Root on UniFi OS Server: Unauthenticated RCE Chain Detection &amp; Analysis<\/a> ver\u00f6ffentlicht.<\/p>\n<p>Bei Bleeping Computer gibt es eine geraffte <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-unifi-os-bug-lets-hackers-gain-root-without-authentication\/\" target=\"_blank\" rel=\"noopener\">Zusammenfassung<\/a>. Bishop Fox hat auf GitHub das kostenlose\u00a0<a href=\"https:\/\/github.com\/BishopFox\/CVE-2026-34908-check\" target=\"_blank\" rel=\"noopener\">UniFi OS Server Unauth RCE Chain Detection Script<\/a> zur Erkennung\u00a0 angreifbarer Instanzen ver\u00f6ffentlicht. Ubiquity hat bereits im Mai 2026 entsprechende Hotfixes zum Schlie\u00dfen der Schwachstellen freigegeben (siehe <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/24\/ubiquiti-unifi-os-drei-kritische-schwachstellen-cve-2026-34908-cve-2026-34909-cve-2026-3491\/\">Ubiquiti UniFi OS: Drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-3491)<\/a>). Patchen ist also, sofern noch nicht passiert, angesagt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/21\/ubiquiti-firmware-update-brickt-u6-devices\/\" rel=\"bookmark\">Ubiquiti Firmware-Update brickt U6+-Devices<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/20\/ubiquiti-unifi-access-setzt-full-access-richtlinie-in-unifi-access-version-4-1-35\/\" rel=\"bookmark\">Ubiquiti: UniFi Access setzt \"Full Access\"-Richtlinie in UniFi Access Version 4.1.35<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/19\/ubiquiti-unifi-network-application-schwachstellen-cve-2026-22557-cve-2026-22558\/\" rel=\"bookmark\">Ubiquiti UniFi Network Application-Schwachstellen (CVE-2026-22557, CVE-2026-22558)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/24\/ubiquiti-unifi-os-drei-kritische-schwachstellen-cve-2026-34908-cve-2026-34909-cve-2026-3491\/\">Ubiquiti UniFi OS: Drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-3491)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Mai 2026 hat Ubiquiti einen Notfall-Patch f\u00fcr sein UniFi OS ver\u00f6ffentlicht, welches drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910), die mit einem CVSS 3.1 Index von 10.0 eingestuft wurden, schlie\u00dft. Nun ist bekannt geworden, dass die Kombination der Schwachstellen Remote-Zugriffe &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/09\/ubiquiti-unifi-os-remote-angriffe-ueber-schwachstellen-cve-2026-34908-cve-2026-34909-cve-2026-34910\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,185],"tags":[3081,4328,3836,4315],"class_list":["post-326072","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-update","tag-geraete","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326072","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326072"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326072\/revisions"}],"predecessor-version":[{"id":326075,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326072\/revisions\/326075"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326072"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326072"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326072"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}