{"id":326312,"date":"2026-06-12T23:07:02","date_gmt":"2026-06-12T21:07:02","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326312"},"modified":"2026-06-12T23:07:39","modified_gmt":"2026-06-12T21:07:39","slug":"ubiquiti-unifi-os-mit-neuen-kritischen-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/12\/ubiquiti-unifi-os-mit-neuen-kritischen-schwachstellen\/","title":{"rendered":"Ubiquiti UniFi OS mit neuen, kritischen Schwachstellen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleiner Hinweis f\u00fcr Besitzer und Administratoren von Ubiquiti-Systemen. Es gibt 5 neue, teilweise als kritisch eingestufte Schwachstellen in UniFi OS, die durch Angreifer ausgenutzt werden. Der Hersteller hat Sicherheitshinweise bez\u00fcglich der kritischen Schwachstellen herausgegeben und auch ein Software-Update ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/9d508325a17c4f05af9264de65ee3fbf\" alt=\"\" width=\"1\" height=\"1\" \/>Ubiquiti produziert und vertreibt sowohl drahtlose als auch kabelgebundene Datenkommunikationsprodukte f\u00fcr Unternehmen und Privathaushalte unter verschiedenen Markennamen. Im Mai 2026 hatte ich bereits im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/19\/ubiquiti-unifi-network-application-schwachstellen-cve-2026-22557-cve-2026-22558\/\" rel=\"bookmark\">Ubiquiti UniFi Network Application-Schwachstellen (CVE-2026-22557, CVE-2026-22558)<\/a> auf kritische Schwachstellen hingewiesen, die per Notfall-Patch geschlossen wurden.<\/p>\n<h2>Ubiquity Security Advisory Bulletin 065<\/h2>\n<p>Bereits zum 10. Juni 2026 hat das\u00a0<a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-065-065\/aa46a22b-fc43-4eae-9382-6fc8feda967a\" target=\"_blank\" rel=\"noopener\">Ubiquity Security Advisory Bulletin 065<\/a> ver\u00f6ffentlicht (ein Blog-Leser hat<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/12\/meta-wieder-datenleck-und-nso-group-bei-whatsapp-hack-erwischt\/#comment-258701\" target=\"_blank\" rel=\"noopener\"> hier<\/a> darauf hingewiesen, danke daf\u00fcr, und ich hatte den Beitrag <a href=\"https:\/\/www.heise.de\/news\/Ubiquiti-UniFi-OS-Kritische-Luecken-erlauben-Codeschmuggel-11329967.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> parallel gesehen).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326313\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ubiquity-RCE-Schwachstelle01.jpg\" alt=\"Ubiquity Schwachstellen\" width=\"605\" height=\"810\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ubiquity-RCE-Schwachstelle01.jpg 605w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ubiquity-RCE-Schwachstelle01-224x300.jpg 224w\" sizes=\"auto, (max-width: 605px) 100vw, 605px\" \/><\/p>\n<p>Auf X finden sich bereits seit Stunden Meldungen, dass Angreifer Ubiquity-Systeme \u00fcber Schwachstellen angreifen. Der Hersteller hat in seinem Sicherheitshinweis folgende Schwachstellen aufgelistet.<\/p>\n<h2>CVE-2026-47367: Improper Input Validation<\/h2>\n<p>Die Schwachstelle\u00a0<a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-47367\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-47367<\/a> geht auf eine unzureichende Eingabevalidierung im UID Enterprise Agent zur\u00fcck und wurde mit dem CVSS 3.0 Index von 9.9 als kritisch eingestuft.<\/p>\n<p>Ein b\u00f6swilliger Angreifer mit Netzwerkzugriff und geringen Berechtigungen k\u00f6nnte die im UID Enterprise Agent festgestellte Schwachstelle aufgrund unzureichender Eingabevalidierung ausnutzen, um eine Befehlsinjektion auf dem Hostger\u00e4t durchzuf\u00fchren.<\/p>\n<p>Betroffen sind UID Enterprise Agent, Version 1.61.3 und fr\u00fcher. Der Hersteller empfiehlt die Aktualisierung des UID Enterprise Agent auf die Version 1.61.4 oder h\u00f6her.<\/p>\n<h2>CVE-2026-47368: Path-Traversal-Sicherheitsl\u00fccke<\/h2>\n<p>Die Schwachstelle\u00a0<a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-47368\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-47368<\/a> erm\u00f6glicht einem b\u00f6swilliger Angreifer mit Zugriff auf das Netzwerk in bestimmten Ger\u00e4ten mit UniFi OS Daten von solchen UniFi OS-Ger\u00e4ten oder -Instanzen abzurufen. Die Schwachstelle wurde mit dem CVSS 3.0 Index von 8,6 als hoch eingestuft.\u00a0Betroffen sind die Produkte:<\/p>\n<ul>\n<li>UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber (Version 5.1.12 und fr\u00fcher)<\/li>\n<li>UniFi OS Server (Version 5.0.8 und fr\u00fcher)<\/li>\n<li>UDM-Beast (Version 5.1.11 und fr\u00fcher)<\/li>\n<li>UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 und UNAS-Pro-8 (Version 5.1.10 und fr\u00fcher)<\/li>\n<li>Express (Version 4.0.14 und fr\u00fcher)<\/li>\n<\/ul>\n<p>Unifi empfiehlt die\u00a0Aktualisierung von:<\/p>\n<ul>\n<li>UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber auf Version 5.1.15 oder h\u00f6her.<\/li>\n<li>UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 und UNAS-Pro-8 auf Version 5.1.16 oder h\u00f6her.<\/li>\n<li>Express auf Version 4.0.15 oder h\u00f6her.<\/li>\n<\/ul>\n<p>Diese CVE kann mit anderen Sicherheitsl\u00fccken kombiniert werden, um die Berechtigungen zu erh\u00f6hen.<\/p>\n<h2>CVE-2026-47369: Unzureichende Eingabevalidierung<\/h2>\n<p>Ein b\u00f6swilliger Angreifer mit Netzwerkzugriff und geringen Berechtigungen k\u00f6nnte die Schwachstelle <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-47369\" target=\"_blank\" rel=\"noopener\">CVE-2026-47369<\/a> aufgrund unzureichender Eingabevalidierung ausnutzen, die in bestimmten Ger\u00e4ten mit UniFi OS festgestellt wurde, um seine Berechtigungen innerhalb solcher UniFi OS-Ger\u00e4te oder -Instanzen zu erweitern. Die Schwachstelle ist mit einem\u00a0CVSS v3.0 Index on\u00a09,9 als kritisch eingestuft.\u00a0Betroffene Produkte sind:<\/p>\n<ul>\n<li>UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber (Version 5.1.12 und fr\u00fcher)<\/li>\n<li>UniFi OS Server (Version 5.0.8 und fr\u00fcher)<\/li>\n<li>UDM-Beast (Version 5.1.11 und fr\u00fcher)<\/li>\n<li>UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 und UNAS-Pro-8 (Version 5.1.10 und fr\u00fcher)<\/li>\n<li>Express (Version 4.0.14 und fr\u00fcher)<\/li>\n<\/ul>\n<p>Abhilfema\u00dfnahme ist die Aktualisierung der Produkte:<\/p>\n<ul>\n<li>UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber auf Version 5.1.15 oder h\u00f6her.<\/li>\n<li>UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 und UNAS-Pro-8 auf Version 5.1.16 oder h\u00f6her.<\/li>\n<li>Express auf Version 4.0.15 oder h\u00f6her.<\/li>\n<\/ul>\n<h2>CVE-2026-47370: Befehlsinjektion<\/h2>\n<p>Ein b\u00f6swilliger Angreifer mit Netzwerkzugriff und geringen Berechtigungen k\u00f6nnte die Schwachstelle <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-47370\" target=\"_blank\" rel=\"noopener\">CVE-2026-47370<\/a> aufgrund unzureichender Eingabevalidierung ausnutzen, die in bestimmten Ger\u00e4ten mit UniFi OS festgestellt wurde, um eine Befehlsinjektion innerhalb solcher UniFi OS-Ger\u00e4te oder -Instanzen durchzuf\u00fchren.<\/p>\n<p>Die Schwachstelle ist mit einem CVSS v3.0 Index on 9,9 als kritisch eingestuft. Betroffene Produkte sind:<\/p>\n<ul>\n<li>UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber (Version 5.1.12 und fr\u00fcher)<\/li>\n<li>UniFi OS Server (Version 5.0.8 und fr\u00fcher)<\/li>\n<li>UDM-Beast (Version 5.1.11 und fr\u00fcher)<\/li>\n<li>UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 und UNAS-Pro-8 (Version 5.1.10 und fr\u00fcher)<\/li>\n<li>Express (Version 4.0.14 und fr\u00fcher)<\/li>\n<\/ul>\n<p>Abhilfema\u00dfnahme ist die Aktualisierung der Produkte:<\/p>\n<ul>\n<li>UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber auf Version 5.1.15 oder h\u00f6her.<\/li>\n<li>UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 und UNAS-Pro-8 auf Version 5.1.16 oder h\u00f6her.<\/li>\n<li>Express auf Version 4.0.15 oder h\u00f6her.<\/li>\n<\/ul>\n<h2>CVE-2026-48610: Unzureichende Zugriffskontrolle<\/h2>\n<p>Unter bestimmten Netzwerkkonfigurationen k\u00f6nnte ein b\u00f6swilliger Angreifer mit Zugriff auf das Netzwerk die Schwachstelle <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-48610\" target=\"_blank\" rel=\"noopener\">CVE-2026-48610<\/a> im Zusammenhang mit einer unzureichenden Zugriffskontrolle ausnutzen, die in bestimmten Ger\u00e4ten mit UniFi OS auftritt, um unbefugte \u00c4nderungen an diesen UniFi OS-Ger\u00e4ten vorzunehmen.<\/p>\n<p>Die Schwachstelle ist mit einem CVSS v3.0 Index von 8,1 als hoch eingestuft. Betroffene Produkte sind:<\/p>\n<ul>\n<li>UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber (Version 5.1.12 und fr\u00fcher)<\/li>\n<li>UDM-Beast (Version 5.1.11 und fr\u00fcher)<\/li>\n<\/ul>\n<p>Abhilfema\u00dfnahme ist die Aktualisierung der Produkte:<\/p>\n<ul>\n<li>UDM-, UDM-Beast-, UDM-Pro-, UDM-SE-, UDM-Pro-Max-, EFG-, UDW-, UDR-, UDR7-, UDR-5G-, Express 7-, UCG-Ultra-, UCG-Max-, UCG-Industrial- und UCG-Fiber-Systeme auf Version 5.1.15 oder h\u00f6her.<\/li>\n<\/ul>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/21\/ubiquiti-firmware-update-brickt-u6-devices\/\" rel=\"bookmark\">Ubiquiti Firmware-Update brickt U6+-Devices<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/20\/ubiquiti-unifi-access-setzt-full-access-richtlinie-in-unifi-access-version-4-1-35\/\" rel=\"bookmark\">Ubiquiti: UniFi Access setzt \"Full Access\"-Richtlinie in UniFi Access Version 4.1.35<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/19\/ubiquiti-unifi-network-application-schwachstellen-cve-2026-22557-cve-2026-22558\/\" rel=\"bookmark\">Ubiquiti UniFi Network Application-Schwachstellen (CVE-2026-22557, CVE-2026-22558)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/24\/ubiquiti-unifi-os-drei-kritische-schwachstellen-cve-2026-34908-cve-2026-34909-cve-2026-3491\/\">Ubiquiti UniFi OS: Drei kritische Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-3491)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Hinweis f\u00fcr Besitzer und Administratoren von Ubiquiti-Systemen. Es gibt 5 neue, teilweise als kritisch eingestufte Schwachstellen in UniFi OS, die durch Angreifer ausgenutzt werden. Der Hersteller hat Sicherheitshinweise bez\u00fcglich der kritischen Schwachstellen herausgegeben und auch ein Software-Update ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836,4315],"class_list":["post-326312","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326312"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326312\/revisions"}],"predecessor-version":[{"id":326315,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326312\/revisions\/326315"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}