Hackeri mogu kombinirati tri već fiksirana sigurnosna problema u serveru UniFi OS kako bi izvršili udaljeni kod s root ovlastima bez autentikacije. Sigurnosne probleme označavaju CVE-2026-34908, CVE-2026-34909 i CVE-2026-34910, koji su fiksirani u svibnju i utječu na verzije UniFi OS Server 5.0.6 i ranije. Prema istraživačima Bishop Fox, koji su potvrdili kompletni napadni put na živoj instanci UniFi OS Server 5.0.6, CVE-2026-34908 i CVE-2026-34909 mogu se koristiti kako bi se izbjeglo autentikaciju i dostigli ranjivi krajnji točak, gdje CVE-2026-34910 omogućava injekciju naredbi. Prema Bishop Fox-u, nijedne kredencijale, korisničko interakciju ili prijašnji pristup nisu potrebni kako bi se dobila root shell na ciljnu instancu.
Kritični bug u UniFi OS omogućava hackerima pristup rootu bez autentikacije
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-06-08 11:51) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.