Устранение уязвимостей | Ubiquiti форум UBNT: инструкции, настройка

Устранение уязвимостей

Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.697
0
48
48
Security Advisory Bulletin 060

Опубликовано: 06 января 2026 г.
Версия: 1.0
Ревизия: 1.0

Злоумышленник, находящийся в зоне действия Wi-Fi затронутого продукта, может использовать уязвимость в беспроводном протоколе airMAX для удаленного выполнения кода (RCE) внутри затронутого продукта.

Затронутые устройства:
UBB-XG (версия 1.2.2 и более ранние)
UDB-Pro/UDB-Pro-Sector (версия 1.4.1 и более ранние)
UBB (версия 3.1.5 и более ранние)

Решение:
Обновите ваш UBB-XG до версии 1.2.3 или более поздней.
Обновите UDB-Pro/UDB-Pro-Sector до версии 1.4.2 или более поздней.
Обновите UBB до версии 3.1.7 или более поздней.

CVSS v3.1:
Базовый балл: 8,8 (Высокий)

Вектор:
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-21638 (Gaston Aznarez, Principal Security Researcher at Faraday)

Ссылки:
https://community.ui.com/releases/U...XG-1-2-3/c1eede93-ed3a-47e1-b912-2a8ab46b9cfa
https://community.ui.com/releases/U...or-1-4-2/59fb6e3a-5b8e-4645-b841-41df2edca2c9
https://community.ui.com/releases/UniFi-Building-Bridge-3-1-7/6fd38113-df70-4e13-9b26-678371b71c72
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.697
0
48
48
Security Advisory Bulletin 061

Опубликовано: 06 января 2026 г.
Версия: 1.0
Ревизия: 1.0

Злоумышленник, находящийся в зоне действия Wi-Fi затронутого продукта, может использовать уязвимость в беспроводном протоколе airMAX для удаленного выполнения кода (RCE) внутри затронутого продукта.

Затронутые устройства:
airMAX AC (версия 8.7.20 и ранее)
airMAX M (версия 6.3.22 и ранее)
airFiber AF60-XG (версия 1.2.2 и ранее)
airFiber AF60 (версия 2.6.7 и ранее)

Решение:
Обновите airMAX AC до версии 8.7.21 или более поздней.
Обновите ваш airMAX M до версии 6.3.24 или более поздней.
Обновите ваш airFiber AF60-XG до версии 1.2.3 или более поздней.
Обновите ваш airFiber AF60 до версии 2.6.8 или более поздней.

CVSS v3.1:
Базовый балл: 8,8 (Высокий)

Вектор:
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-21639 (Gaston Aznarez, Principal Security Researcher at Faraday)

Ссылки:
https://community.ui.com/releases/airMAX-AC-8-7-21/804eb7e2-1790-4143-8e98-2e8c0e29463e
https://community.ui.com/releases/airMAX-M-6-3-24/e190e518-36dd-4430-9a1d-73a5866121b3
https://community.ui.com/releases/AF60-HD-XG-1-2-3/d376023a-4698-47eb-9c70-4b2d5e8f4c41
https://community.ui.com/releases/AF60-AF60-LR-2-6-8/701398a3-858f-455c-9b84-9c964343a533
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.697
0
48
48
Информационный бюллетень по безопасности 062

Опубликовано: 18 марта 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 2
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в приложении UniFi Network, для доступа к файлам в базовой системе, которые могут быть использованы для доступа к учетной записи.

Затронутое ПО:
Официальный релиз: приложение UniFi Network (версия 10.1.85 и более ранние)
Кандидат на релиз: приложение UniFi Network (версия 10.2.93 и более ранние)
UniFi Express (UX): приложение UniFi Network (версия 9.0.114 и более ранние)

Решение:
Официальный релиз: обновите приложение UniFi Network до версии 10.1.89 или более поздней.
Кандидат на релиз: обновите приложение UniFi Network до версии 10.2.97 или более поздней.
UniFi Express (UX): обновите прошивку UniFi Express до версии 4.0.13 или более поздней, что обновит приложение UniFi Network до версии 9.0.118 или более поздней.

CVSS v3.1:
Базовая оценка: 10.0 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-22557 (n00r3(@izn0u))

Часть 2 из 2
В приложении UniFi Network обнаружена уязвимость, позволяющая злоумышленнику с аутентифицированным доступом к сети повысить свои привилегии.

Затронутое ПО:
Официальный релиз: приложение UniFi Network (версия 10.1.85 и более ранние)
Кандидат на релиз: приложение UniFi Network (версия 10.2.93 и более ранние)
UniFi Express (UX): приложение UniFi Network (версия 9.0.114 и более ранние)

Решение:
Официальный релиз: обновите приложение UniFi Network до версии 10.1.89 или более поздней.
Кандидат на релиз: обновите приложение UniFi Network до версии 10.2.97 или более поздней.
UniFi Express (UX): обновите прошивку UniFi Express до версии 4.0.13 или более поздней, что обновит приложение UniFi Network до версии 9.0.118 или более поздней.

CVSS v3.1:
Базовая оценка: 7.7 (высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-22558 (Garett Kopcha (@0x5t))

Ссылки:
https://community.ui.com/releases/UniFi-OS-Express-4-0-13/27e4730e-5fb7-4303-9c0f-d2f572d861c2
https://community.ui.com/releases/U...-10-2-97/7c599511-d03a-4dce-8832-93b90cbaa41d
https://community.ui.com/releases/U...-10-1-89/625f366f-7ea5-4266-bd9f-500180494035
https://community.ui.com/releases/U...-9-0-118/72fa9862-3c4f-4e9b-a028-4fc7a0b2ba28
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.697
0
48
48
Информационный бюллетень по безопасности №063

Опубликовано: 7 апреля 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 5
Злоумышленник, имеющий доступ к сети UniFi Play, может использовать уязвимость обхода пути (Path Traversal), обнаруженную во встроенном программном обеспечении устройства, для записи файлов в систему, которые могут быть использованы для удаленного выполнения кода (RCE).

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 9.8 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22562 (Bongeun Koo (@kiddo_pwn))

Часть 2 из 5
Серия уязвимостей, связанных с некорректной проверкой входных данных, может привести к уязвимости разрешающий Command Injection злоумышленником, имеющим доступ к сети UniFi Play.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 9.8 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22563 (Bongeun Koo (@kiddo_pwn))

Часть 3 из 5
Уязвимость, связанная с ненадлежащим контролем доступа, может позволить злоумышленнику получить доступ к сети UniFi Play позволяет использовать SSH для внесения несанкционированных изменений в систему.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 9.8 (Критическая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22564 (Bongeun Koo (@kiddo_pwn))

Часть 4 из 5
Уязвимость, связанная с некорректной проверкой входных данных, может предоставить злоумышленнику доступ к сети UniFi Play что приводит к тому, что устройство перестаёт отвечать.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22564 (Bongeun Koo (@kiddo_pwn))

Часть 5 из 5
Уязвимость, связанная с ненадлежащим контролем доступа, может позволить злоумышленнику получить доступ к Сеть UniFi Play для получения учетных данных Wi-Fi UniFi Play.

Затронутое ПО:
UniFi Play PowerAmp (версия 1.0.35 и более ранние);
UniFi Play Audio Port (версия 1.0.24 и более ранние).

Решение:
Обновите UniFi Play PowerAmp до версии 1.0.38 или более новой;
Обновите UniFi Play Audio Port до версии 1.1.9 или более новой.

CVSS v3.0:
Базовая оценка: 7.5 (Высокая)

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-22566 (Bongeun Koo (@kiddo_pwn))

Ссылки:
https://community.ui.com/releases/UniFi-Play-PowerAmp-1-0-38/6f17da40-f0d2-4a7e-89e3-2133b89ff5a7
https://community.ui.com/releases/UniFi-Play-Audio-Port-1-1-9/2e270ee4-9a7e-4307-967a-f9cd900bef83
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.697
0
48
48
Информационный бюллетень по безопасности №064

Опубликовано: 21 мая 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 5
Злоумышленник, имеющий доступ к сети и высокие привилегии, может использовать уязвимость « Improper Input Validation», обнаруженную в устройствах UniFi OS, для выполнения внедрения команд.

Затронутое ПО:
UniFi OS Server (версия 5.0.6 и более ранние)

Решение:
Обновите UniFi OS Server до версии 5.0.8 или более старшей

CVSS v3.0:
Базовая оценка: 9.1 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-33000 (V3rlust)

Часть 2 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость « Improper Access Control», обнаруженную в устройствах UniFi OS, для внесения несанкционированных изменений в систему.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более м.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 10.0 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-34908 (Duc Anh Nguyen (@heckintosh_))

Часть 3 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в устройствах UniFi OS, для доступа к файлам в базовой системе, которые можно использовать для получения доступа к учетной записи.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более старшей.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 10.0 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-34909 (Абдулазиз Альмадхи | Catchify Security)

Часть 4 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость некорректной проверки входных данных, обнаруженную в устройствах UniFi OS, для выполнения внедрения команд.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более старшей.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 10.0 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-34910 (Джон Кэрролл)

Часть 5 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в устройствах UniFi OS, для доступа к файлам в базовой системе, которые можно использовать для получения конфиденциальной информации.

Затронутое ПО:
UCG-Industrial (версия 5.0.13 и более ранние)
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber (версия 5.0.16 и более ранние)
UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise (версия 5.0.17 и более ранние)
UniFi OS Server (версия 5.0.6 и более ранние)
UNVR-G2 и UNVR-G2-Pro (версия 5.1.11 и более ранние)
UDM-Beast, UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (Версия 5.1.8 и более ранние)

Решение:
Обновите UCG-Industrial до версии 5.1.12 или более старшей.
Обновите UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, Express 7, UNVR, UNVR-Pro, UNVR-Instant, ENVR, UCG-Ultra, UCG-Max и UCG-Fiber до версии 5.1.12 или более старшей.
Обновите UDR-5G, ENVR-Core, UCKP, UCK и UCK-Enterprise до версии 5.1.12 или более старшей.
Обновите UniFi OS Server до версии 5.0.8 или более старшей.
Обновите UNVR-G2 и UNVR-G2-Pro до версии 5.1.12 или более старшей.
Обновите Ваши UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.10 или более старшей.
Обновите Ваш UDM-Beast до версии 5.1.11 или более старшей.

CVSS v3.0:
Базовая оценка: 7.7 Высокая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-34911 (Hakai Security)

Ссылки:
https://community.ui.com/releases/UniFi-OS-Server-5-0-8/6b00e638-d383-4767-b886-fde29f5e331b
https://community.ui.com/releases/U...s-5-1-12/41549e59-0a2f-4ee9-8450-dee7ec15a58d
https://community.ui.com/releases/UniFi-OS-Dream-Routers-5-1-12/4f165cc3-22ab-4144-916d-3c4da7afee3b
https://commu nity.ui.com/releases/UniFi-OS-Express-7-5-1-12/abe29aaa-2851-4247-9a92-076a4a467841
https://community.ui.com/releases/U...e-5-1-10/6a999e8b-0985-403b-b865-8f3ad63eb60e
https://community.ui.com/releases/U...rs-5-1-12/e01ca704-079d-40ec-81d0-a36ecfa1f27 7
https://community.ui.com/releases/U...s-5-1-12/c3b995a8-3bea-4830-a265-50f077ed9f7f
https://community.ui.com/releases/UniFi-OS-Cloud-Keys-5-1-12/b8c2c586-be95-44e1-921c-26201f1838ea
https://community.ui.com/releases/U...ss-Gateway-5-1-12/9427e825-b0c9-487d-b2a9-5cb b393f219a
https://community.ui.com/releases/U...s-5-1-12/6a229a80-ed47-4509-a9a3-046122ecc1b9
https://community.ui.com/releases/U...t-5-1-11/12eae3e2-94b5-4efe-81d8-e5881721fb22
https://community.ui.com/releases/UniFi-OS-Dream-Wall-5-1-12/e2fc2a8c-7546-4e7a-b545-5cabb1f5570f
 
Автор
ChangeLogs

ChangeLogs

эксперт
12 Июл 2024
1.697
0
48
48
Информационный бюллетень по безопасности 065

Опубликовано: 10 июня 2026 г.
Версия:
1.0
Редакция: 1.0

Часть 1 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Improper Input Validation», обнаруженную в UID Enterprise Agent, для выполнения внедрения команд на хост-устройстве.

Затронутые ПО:
UID Enterprise Agent (версия 1.61.3 и более ранние)

Решение:
Обновите UID Enterprise Agent до версии 1.61.4 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-47367 (Abdulaziz Almadhi | Catchify Security)

Часть 2 из 5
Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути (Path Traversal), обнаруженную в некоторых устройствах под управлением UniFi OS, для получения данных с таких устройств или экземпляров UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UniFi OS Server (версия 5.0.08 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.10 и более ранние)
Express (версия 4.0.14) и более ранние версии)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Express до версии 4.0.15 или более поздней.

CVSS v3.0:
Базовая оценка: 8.6 Высокая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
CVE: CVE-2026-47368 (Brandon Rossi)

Примечание: Эта уязвимость CVE может быть объединена с другими уязвимостями, чтобы исключить необходимость доступа с низкими привилегиями.

Часть 3 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость «Improper Input Validation», обнаруженную в некоторых устройствах под управлением UniFi OS, для повышения привилегий в таких устройствах или экземплярах UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UniFi OS Server (версия 5.0.08 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.10 и более ранние)
Express (версия 4.0.14) и более ранние версии)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Express до версии 4.0.15 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 Критическая

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-47369 (Brandon Rossi)

Часть 4 из 5
Злоумышленник, имеющий доступ к сети и низкие привилегии, может использовать уязвимость « Improper Input Validation», обнаруженную в некоторых устройствах под управлением UniFi OS, для выполнения внедрения команд в таких устройствах или экземплярах UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UniFi OS Server (версия 5.0.08 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)
UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 (версия 5.1.10 и более ранние)
Express (версия 4.0.14) и более ранние версии)

Решение:
Обновите UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.
Обновите UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 и UNAS-Pro-8 до версии 5.1.16 или более поздней.
Обновите Express до версии 4.0.15 или более поздней.

CVSS v3.0:
Базовая оценка: 9.9 Критический

Вектор:
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVE: CVE-2026-47370 (Brandon Rossi)

Часть 5 из 5
При определенных сетевых конфигурациях злоумышленник, имеющий доступ к сети, может использовать уязвимость « Improper Access Control», обнаруженную в некоторых устройствах под управлением UniFi OS, для внесения несанкционированных изменений в такие устройства UniFi OS.

Затронутые устройства:
UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber (версия 5.1.12 и более ранние)
UDM-Beast (версия 5.1.11 и более ранние)

Решение:
Обновите ваши UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCG-Ultra, UCG-Max, UCG-Industrial и UCG-Fiber до версии 5.1.15 или более поздней.

CVSS v3.0:
Базовая оценка: 8.1 Высокий

Вектор:
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2026-48610 (Duc Anh Nguyen (@heckintosh_))

Ссылки:
https://community.ui.com/releases/UID-Enterprise-Agent-1-61-4/142f588d-a6f1-44a2-adad-b631d7fcc859
https://community.ui.com/releases/U...e-5-1-16/8342667f-08b5-4006-97d5-595593ea7e17
https://community.ui.com/releases/UniFi-OS-Express-7-5-1-15/84641421-6507-48af-914f-c0cb5f704c76
https://community.ui.co m/releases/UniFi-OS-Network-Video-Recorders-5-1-15/b208b498-7e6b-4ba2-8314-a1f8436e1746
https://community.ui.com/releases/U...s-5-1-15/6d0b2652-08dd-46e9-9850-750e7cf46753
https://community.ui.com/releases/UniFi-OS-Dream-Wall-5-1-15/353c7ec2-fb95-4820-89fa-1f04e4a7e574
https://community.ui.com/relea ses/UniFi-OS-Dream-Routers-5-1-15/2ba464cc-e812-40f5-8e73-20a55dc0ba55
https://community.ui.com/releases/U...y-5-1-15/e41884b0-04c6-44e4-89c5-a3f96c41e709
https://community.ui.com/releases/U...s-5-1-15/5ed916bc-aa53-4618-81b4-d97d45590b8d
https://community.ui.com/releases/UniFi-OS-Cloud-K eys-5-1-15/eef40b81-7b36-4dda-a76e-3086f0bbd68b
https://community.ui.com/releases/U...s-5-1-15/37aeb9f3-c3a2-474d-ac9a-aa2ec7ecf417
https://community.u i.com/releases/UniFi-OS-Server-5-1-15/11843c60-7c4f-4263-9773-4c3df7168d07
https://community.ui.com/releases/UniFi-OS-Express-4-0-15/8821b99b-bc3e-49cd-88bb-1a348f2b2a90