Ubiquiti y las vulnerabilidades críticas

Ubiquiti ha emitido el boletín 067 el 26 de agosto, donde se alertan sobre 21 vulnerabilidades críticas y una de alta severidad que afectan a una amplia gama de productos dentro de su ecosistema UniFi. La empresa ha subrayado la urgente necesidad de abordar estas fallas para proteger adecuadamente los dispositivos de los usuarios.

Detalles de las vulnerabilidades

Las vulnerabilidades identificadas permiten a los atacantes realizar diversas acciones maliciosas, tales como: - Ejecución de comandos arbitrarios. - Escalada de privilegios. - Problemas de control de acceso. - Ruptura de la autenticación.

Se ha observado que la mayoría de estos problemas derivan de una validación de entrada incorrecta, lo que facilita la ejecución de comandos maliciosos en los dispositivos afectados. Las aplicaciones Project y la plataforma de videovigilancia son las más críticas, destacando dos vulnerabilidades específicas: - CVE-2026-77537, con una calificación máxima de 10.0, que no requiere privilegios para su explotación. - CVE-2026-77533, que solo necesita acceso a la red de bajo nivel.

La puntuación base CVSS de las vulnerabilidades oscila entre 8,2 y 10,0, lo que indica un alto riesgo. La mayoría de estas vulnerabilidades pueden ser explotadas con solo tener conectividad a la red, lo que hace que dejar dispositivos UniFi sin parchear y con acceso a Internet sea especialmente peligroso.

Importancia de la actualización

Ubiquiti ha instado a sus clientes a que realicen actualizaciones inmediatas de sus dispositivos. Las versiones recomendadas son: - UniFi Protect: 7.2.105 - UniFi OS Server: 5.1.37 - UniFi Network Application: 10.5.67 - UniFi Access: 4.3.5 - UniFi Talk: 5.3.2 - UniFi Connect: 3.24.22 - UID Enterprise Agent: 1.62.1 - UniFi Connect Display Cast Pro: 1.0.111 - Enterprise Audio/Video Bridge: 1.0.11 - Protect AI Key: 2.2.6

Es crucial que los usuarios verifiquen no solo el router, sino todos los dispositivos conectados, como cámaras y sistemas de almacenamiento, ya que cualquier vulnerabilidad en uno de ellos puede comprometer la seguridad del ecosistema completo.

Conclusión

Ubiquiti ha reconocido un total de 22 vulnerabilidades en su boletín, de las cuales 21 son críticas. La empresa enfatiza que la revisión y corrección de estos fallos es esencial para proteger los dispositivos y evitar que caigan en manos de piratas informáticos. Mantener los dispositivos actualizados es una medida fundamental para garantizar la seguridad en entornos conectados a Internet.

Fuente

Ver noticia original