{"id":214063,"date":"2026-06-13T07:44:16","date_gmt":"2026-06-13T07:44:16","guid":{"rendered":"https:\/\/www.europesays.com\/at\/214063\/"},"modified":"2026-06-13T07:44:16","modified_gmt":"2026-06-13T07:44:16","slug":"ubiquiti-unifi-os-kritische-schadcode-luecken-und-mehr","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/214063\/","title":{"rendered":"Ubiquiti UniFi OS: Kritische Schadcode-L\u00fccken und mehr"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Ubiquiti-UniFi-OS-Critical-vulnerabilities-allow-code-injection-11330204.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>In Ubiquitis UniFi OS und im UID Enterprise Agent klaffen f\u00fcnf Sicherheitsl\u00fccken, die Angreifern etwa das Einschmuggeln von Code, das Umgehen von Sicherheitsma\u00dfnahmen oder unbefugten Zugriff auf Informationen erm\u00f6glichen.  Der Hersteller hat aktualisierte Software ver\u00f6ffentlicht, die die Schwachstellen behebt.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>In einer <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-065-065\/aa46a22b-fc43-4eae-9382-6fc8feda967a\" rel=\"external noopener nofollow\" target=\"_blank\">Sicherheitsmitteilung listet Ubiquiti<\/a> die einzelnen L\u00fccken auf. Drei Sicherheitsl\u00fccken gelten demnach als kritisch. Angreifer mit Zugang zum Netzwerk und niedrigen Berechtigungen k\u00f6nnen eine unzureichende Eingabepr\u00fcfung in UID Enterprise Agent missbrauchen, um Befehle auf anf\u00e4lligen Hosts auszuf\u00fchren (CVE-2026-47367, CVSS 9.9, Risiko \u201ekritisch\u201c). Dieselbe Beschreibung und Auswirkung betrifft UniFi OS auf UniFi-OS-Ger\u00e4ten und -Instanzen (CVE-2026-47370, CVSS 9.9, Risiko \u201ekritisch\u201c). Noch unkonkreter ist eine Schwachstelle vom gleichen Typ in UniFi-OS-Ger\u00e4ten und Instanzen, die Angreifer zur Rechteausweitung nutzen k\u00f6nnen (CVE-2026-47369, CVSS 9.9, Risiko \u201ekritisch\u201c).<\/p>\n<p>Eine Path-Traversal-Schwachstelle k\u00f6nnen b\u00f6sartige Akteure mit Netzwerkzugang ausnutzen, um sich auf diversen UniFi-OS-Ger\u00e4ten und -Instanzen unbefugt Zugang zu Daten zu verschaffen (CVE-2026-47368, CVSS 8.6, Risiko \u201ehoch\u201c). Zudem k\u00f6nnen Angreifer mit Zugriff auf das Netzwerk in bestimmten, nicht genannten Konfigurationen eine unzureichende Rechtepr\u00fcfung missbrauchen, um unbefugt \u00c4nderungen an anf\u00e4lligen UniFi-OS-Ger\u00e4ten vorzunehmen (CVE-2026-48610, CVSS 8.1, Risiko \u201ehoch\u201c).<\/p>\n<p>Fehlerbereinigte Softwareversionen<\/p>\n<p>Die Sicherheitsl\u00fccken behebt Ubiquiti im UID Enterprise Agent 1.61.4 aus. Au\u00dferdem korrigieren UniFi OS Server, UDM, UDM-Beast, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial und UCG-Fiber 5.1.15 sowie UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 und UNAS-Pro-8 5.1.16 sowie Express 4.0.15 die sicherheitsrelevanten Fehler.<\/p>\n<p>Erst vor rund zwei Wochen hatte <a href=\"https:\/\/www.heise.de\/news\/UniFi-OS-Server-Kritische-Sicherheitsluecken-ermoeglichen-Angriffe-11307509.html\" rel=\"nofollow noopener\" target=\"_blank\">Ubiquiti Sicherheitsl\u00fccken in UniFi OS <\/a>zu schlie\u00dfen. Dort kamen drei sogar auf die h\u00f6chstm\u00f6gliche Risikoeinstufung CVSS 10.0, mithin \u201ekritisch\u201c.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":214064,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[11451,46,42,103,44,97,96,2165,9323,101,98,22400,61820,2955,100,99],"class_list":["post-214063","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-at","tag-austria","tag-it","tag-oesterreich","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-ubiquiti","tag-unifi-os","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116741686123993114","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/214063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=214063"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/214063\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/214064"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=214063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=214063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=214063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}