Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

Дата публикации: 23-09-2026 11:53:00

In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.

Основное содержимое страницы с новостью.

Die UniFi-Firewalls und -Gateways vom Netzwerkausrüster Ubiquiti enthalten mehrere Schwachstellen, die Angreifer aus dem Netz für Denial-of-Service-Attacken missbrauchen können. Der Hersteller bessert die fehlerhafte Firmware nun aus.

Eine Sicherheitsmitteilung von Ubiquiti listet die einzelnen, meist hochriskant eingestuften Sicherheitslecks auf. Bösartige Akteure mit Netzwerkzugriff können demnach durch Schreibzugriffe außerhalb vorgesehener Speichergrenzen Denial-of-Service-Situationen provozieren (CVE-2026-77544, CVE-2026-77555, CVE-2026-95862; alle CVSS 7.5, Risiko „hoch“). Denselben Effekt haben potenzielle Lesezugriffe außerhalb vorgesehener Speicherbereiche (CVE-2026-77556, CVE-2026-77558; CVSS 7.5, Risiko „hoch“). Ebenfalls einen Denial-of-Service hat eine unkontrollierte Rekursion zur Folge (CVE-2026-95861, CVSS 7.5, Risiko „hoch“). Ubiquiti merkt an, dass Erreichbarkeit aus dem Netz den Netzwerkpfad meint und nicht etwa eine Firewall.

Ubiquiti: Aktualisierte Firmware-Fassungen

Wie Angriffe konkret aussehen können und welche Komponente genau anfällig ist, führt Ubiquiti nicht näher aus. Betroffen sind mehrere Baureihen. Die Firmware 5.1.31 für Dream Machines, Enterprise Firewalls, Dream Routers, Cloud Gateways und Dream Wall sowie Express Version 4.0.21, Express 7 Version 5.1.31 und UniFi Gateways Version 5.1.26 und jeweils neuere enthalten die Sicherheitslücken nicht mehr. Die Updates stehen teils seit vergangenem Monat zur Verfügung, IT-Verantwortliche mit Ubiquiti-Geräten im Netz sollten sie allerdings spätestens jetzt installieren, um die Angriffsfläche in ihrer Umgebung zu minimieren.

Ende August musste Ubiquiti sich um teils sogar kritische Sicherheitslücken in mehreren Produkten kümmern. Betroffen waren etwa UniFi OS, UniFi Access- sowie Protect- und Talk-Application, und weitere Hardware.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken029.0621-09-2026
2Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken0513-07-2026
3Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken0513-07-2026
4Найдены максимальные уязвимости в знаменитой ОС для управления сетями-2709-07-2026
5Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar06.2721-09-2026
6Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen010.4213-08-2026
7Ungeschützte Wechselrichter: Hoymiles verspricht Update0515-07-2026
8SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken-2615-07-2026
9Gefährliche Sicherheitslücke behoben: Was Google-Chrome-Nutzer jetzt tun müssen0522-10-2025
10Подтверждена совместимость UserGate WAF 7 и балансировщика нагрузки DS Proxima0523-06-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 23.93. Источник: www.heise.de.