[TLP:CLEAR] Ubiquiti opravuje 3 zranitelnosti

Ubiquiti verzemi 6.2.72 a 1.6.1 opravuje 3 zranitelnosti v produktech UniFi Protect Application a UniFi Connect EV Station Lite [1][2].

UniFi Protect Application - improper authentication (CVE-2026-21633)
CVSS 8.8 (High)

Neautentizovanému útočníkovi v lokální síti je umožněno získat neoprávněný přístup k zařízení UniFi Protect Camera zneužitím zranitelnosti v discovery protokolu produktu UniFi Protect Application [1].

Zranitelnost se nachází v produktu UniFi Protect Application ve verzích >=6.1.79 AND <6.2.72.

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 5. 1. 2026.

UniFi Protect Application - DoS (CVE-2026-21634)
CVSS 6.5 (Medium)

Neautentizovanému útočníkovi v lokální síti je umožněno vyvolat přetečení v discovery protokolu produktu UniFi Protect Application a způsobit tak jeho restart [1].

Zranitelnost se nachází v produktu UniFi Protect Application ve verzích >=6.1.79 AND <6.2.72.

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 5. 1. 2026.

UniFi Connect EV Station Lite - improper access control (CVE-2026-21635)
CVSS 5.3 (Medium)

Neautentizovanému útočníkovi v dosahu Wi-Fi zařízení EV Station Lite je umožněno zneužít funkci WiFi AutoLink i vůči zařízení, které bylo do systému přidáno pouze prostřednictvím Ethernetu [2].

Zranitelnost se nachází v produktu UniFi Connect EV Station Lite ve verzích <1.6.1.

CVSS: CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 5. 1. 2026.


Za CESNET-CERTS Michaela Jarošová dne 6. 1. 2026.

CESNET-CERTS Logo