【安全资讯】Ubiquiti UniFi OS 严重漏洞链允许黑客无需认证获取 root 权限
概要:
Ubiquiti 旗下的 UniFi OS 服务器管理平台近日被曝存在一个由三个严重漏洞组成的攻击链,攻击者无需任何身份验证或用户交互,即可远程获取设备的 root 权限。该漏洞链影响 UniFi OS Server 5.0.6 及更早版本,虽然厂商已在五月发布补丁,但并未提及漏洞可被串联利用以实现远程代码执行。这一发现由 Bishop Fox 安全研究团队验证,凸显了网络管理平面面临的严重安全风险。主要内容:
该漏洞链由三个独立漏洞组成:CVE-2026-34908(不当访问控制)、CVE-2026-34909(路径遍历)和 CVE-2026-34910(命令注入)。攻击者利用认证绕过机制,通过构造特殊请求,利用 UniFi OS 在验证请求 URI 与 Nginx 路由规范化之间的差异,绕过认证并访问本应受保护的内部接口。成功绕过认证后,攻击者利用 CVE-2026-34910 漏洞,向软件包更新端点传递未经验证的用户输入,从而在系统上执行任意命令。尽管初始执行的命令并非 root 权限,但受影响的服务账户拥有对多个系统二进制文件的免密码 sudo 权限,使得权限提升变得轻而易举。
Bishop Fox 强调,UniFi OS 服务器并非普通 Linux 设备,而是组织网络的管理平面,控制着物理门禁、监控摄像头及关联身份。获取该设备的 root 权限意味着对整个控制台所管辖的一切拥有管理控制权。目前,Bishop Fox 已发布免费检测脚本,帮助用户判断实例是否易受攻击,但该脚本无法检测历史入侵痕迹。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



