【安全资讯】Ubiquiti UniFi OS 严重漏洞链允许黑客无需认证获取 root 权限

安恒恒脑 2026-06-08 19:01:26 691人浏览

概要:

Ubiquiti 旗下的 UniFi OS 服务器管理平台近日被曝存在一个由三个严重漏洞组成的攻击链,攻击者无需任何身份验证或用户交互,即可远程获取设备的 root 权限。该漏洞链影响 UniFi OS Server 5.0.6 及更早版本,虽然厂商已在五月发布补丁,但并未提及漏洞可被串联利用以实现远程代码执行。这一发现由 Bishop Fox 安全研究团队验证,凸显了网络管理平面面临的严重安全风险。

主要内容:

该漏洞链由三个独立漏洞组成:CVE-2026-34908(不当访问控制)、CVE-2026-34909(路径遍历)和 CVE-2026-34910(命令注入)。攻击者利用认证绕过机制,通过构造特殊请求,利用 UniFi OS 在验证请求 URI 与 Nginx 路由规范化之间的差异,绕过认证并访问本应受保护的内部接口。

成功绕过认证后,攻击者利用 CVE-2026-34910 漏洞,向软件包更新端点传递未经验证的用户输入,从而在系统上执行任意命令。尽管初始执行的命令并非 root 权限,但受影响的服务账户拥有对多个系统二进制文件的免密码 sudo 权限,使得权限提升变得轻而易举。

Bishop Fox 强调,UniFi OS 服务器并非普通 Linux 设备,而是组织网络的管理平面,控制着物理门禁、监控摄像头及关联身份。获取该设备的 root 权限意味着对整个控制台所管辖的一切拥有管理控制权。目前,Bishop Fox 已发布免费检测脚本,帮助用户判断实例是否易受攻击,但该脚本无法检测历史入侵痕迹。
命令代码执行 系统漏洞利用 权限提升 IT行业 物联网IOT
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。