CVE-2026-34908
CVE-2026-34908
概要
CVE-2025-67038(Lantronix EDS5000 / コードインジェクション)、CVE-2026-34910(Ubiquiti UniFi OS / コマンドインジェクション)、CVE-2026-34909(Ubiquiti
脆弱性情報(NVD)
- 深刻度: 緊急(CVSS 10.0)
- CVSSベクター:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H - CWE: CWE-284
- EPSS: 2.45%(上位 17.5%)
影響を受けるバージョン:
- Ui Unifi Os Server: < 5.0.8
- Ui Unifi Cloud Gateway Industrial Firmware: < 5.1.12
- Ui Unifi Dream Machine Firmware: < 5.1.12
- Ui Unifi Dream Machine Pro Firmware: < 5.1.12
- Ui Unifi Dream Machine Special Edition Firmware: < 5.1.12
- Ui Unifi Dream Machine Pro Max Firmware: < 5.1.12
- Ui Enterprise Fortress Gateway Firmware: < 5.1.12
- Ui Unifi Dream Wall Firmware: < 5.1.12
- Ui Unifi Dream Router Firmware: < 5.1.12
- Ui Unifi Dream Router 7 Firmware: < 5.1.12
- Ui Unifi Express 7 Firmware: < 5.1.12
- Ui Unifi Network Video Recorder Firmware: < 5.1.12
- Ui Unifi Network Video Recorder Pro Firmware: < 5.1.12
- Ui Unifi Network Video Recorder Instant Firmware: < 5.1.12
- Ui Enterprise Network Video Recorder Firmware: < 5.1.12
- Ui Unifi Cloud Gateway Ultra Firmware: < 5.1.12
- Ui Unifi Cloud Gateway Max Firmware: < 5.1.12
- Ui Unifi Cloud Gateway Fiber Firmware: < 5.1.12
- Ui Unifi Dream Router 5G Max Firmware: < 5.1.12
- Ui Enterprise Network Video Recorder Core Firmware: < 5.1.12
- Ui Unifi Cloud Key Plus Firmware: < 5.1.12
- Ui Unifi Cloudkey Firmware: < 5.1.12
- Ui Unifi Cloudkey Enterprise Firmware: < 5.1.12
- Ui Unifi Network Video Recorder G2 Firmware: < 5.1.12
- Ui Unifi Network Video Recorder G2 Pro Firmware: < 5.1.12
- Ui Unifi Dream Machine Beast Firmware: < 5.1.11
- Ui Unas 2 Firmware: < 5.1.10
- Ui Unas 4 Firmware: < 5.1.10
- Ui Unas Pro Firmware: < 5.1.10
- Ui Unas Pro 4 Firmware: < 5.1.10
- Ui Unas Pro 8 Firmware: < 5.1.10
概要(日本語): ネットワークへのアクセス権を持つ悪意のある攻撃者が、UniFi OSデバイスに存在する不適切なアクセス制御の脆弱性を悪用し、システムに不正な変更を加える可能性があります。
原文: A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi OS devices to make unauthorized changes to the system.
技術詳細
脆弱性の概要
本脆弱性は、UniFi OS デバイスに存在する不適切なアクセス制御(CWE-284)に起因します。ネットワークにアクセス可能な攻撃者が、認証やユーザー操作を一切必要とせずに、システムに対して不正な変更を加えることが可能です。この結果、影響範囲が変更され(S:C)、機密性・完全性・可用性のすべてが最大限に損なわれる(CVSS 10.0)完全侵害のシナリオが成立します。
根本原因
UniFi OS の管理インターフェースまたは内部 API の実装において、アクセス制御チェックが不適切に実装されているか、完全に欠落していることが根本原因です。これにより、本来であれば認証・認可を経由すべき操作が、未認証のリクエストでも処理されてしまいます。提供された情報からは、具体的な欠陥コードの箇所や条件は特定できません(情報不足)。
攻撃シナリオ
- 攻撃者は、標的の UniFi OS デバイスが接続されたネットワークセグメントに到達可能な状態(同一LAN、またはインターネット上に露出した状態)を確立する。
- 攻撃者は、デバイスの管理用 API エンドポイント(例:
/api/v1/systemや設定変更用の既知のパス)に対し、認証トークンや Cookie を含まない状態で、意図的に細工したリクエストを送信する。 - 内部的にアクセス制御のチェックが行われないため、リクエストは正当な操作として処理される。攻撃者は、システム設定の変更、ファームウェアの書き換え、任意のコマンド実行、あるいは機密情報の抽出などを管理者権限で実行できるようになる。スコープ変更により、当該デバイスだけでなく、連携する他のネットワーク機器やシステムにも影響が波及する。
VulnCheck KEV
- 製品: Ubiquiti UniFi OS
- CISA KEV 掲載: ✅ あり
- ランサムウェア悪用: Unknown
悪用事例
参考リンク
- community.ui.com
PatchVendor Advisory - www.pwndefend.com
ExploitThird Party Advisory - www.cisa.gov
US Government Resource