mac it Illustration

UniFi OS Sicherheitslücken: 5 kritische CVEs bei Ubiquiti (Bulletin 065)

Wichtige Informationen zu den aktuellen UniFi OS Sicherheitslücken: Ubiquiti schließt fünf Schwachstellen (CVSS bis 9,9), die Codeschmuggel und Rechteausweitung erlauben. Betroffene Geräte, CVEs und Patch-Versionen – hier im Überblick.

Ubiquiti hat mit „Security Advisory Bulletin 065“ (Juni 2026) fünf Schwachstellen in UniFi OS und im UID Enterprise Agent offengelegt. Drei davon gelten als kritisch mit einem CVSS-Wert von 9,9 und erlauben das Einschleusen von Befehlen (Command Injection) sowie die Ausweitung von Rechten. Betroffen sind zentrale Netzwerkkomponenten wie Dream Machines, Cloud Gateways, Cloud Keys, Network Video Recorder und der UniFi OS Server. Aktualisierte Software steht bereit.

Die wichtigste Maßnahme: zeitnah auf UniFi OS 5.1.15 (bzw. 5.1.16 für UNAS), Express 4.0.15 und UID Enterprise Agent 1.61.4 aktualisieren.

Wer ist von den UniFi OS IT-Sicherheitslücken betroffen?

Die neue UniFi OS Sicherheitslücke betrifft praktisch das gesamte Geräteportfolio von Ubiquiti, das in vielen kleinen und mittelständischen Unternehmen die Rolle von Firewall, Router, WLAN-Controller und Videoüberwachungs-Backend übernimmt.

Weil diese Geräte am Übergang zwischen Internet und internem Netz oder im Netzwerkkern sitzen, wiegen Schwachstellen mit Codeausführung hier besonders schwer.

Was ist UniFi OS – und warum ist das relevant?

UniFi OS ist das Betriebssystem, das auf Ubiquitis Netzwerk- und Sicherheits-Appliances läuft: auf Gateways (UniFi Dream Machine, Cloud Gateway), auf Verwaltungsgeräten (Cloud Key) sowie auf Aufzeichnungsgeräten für Kameras (Network Video Recorder, NVR).

  • Es bündelt Anwendungen wie UniFi Network, UniFi Protect oder UniFi Drive unter einer gemeinsamen Oberfläche.
  • Der **UID Enterprise Agent** ist die Komponente, über die sich Geräte an die Identitäts- und Zugriffsverwaltung von UniFi anbinden lassen.

  

Für Unternehmen bedeutet das:
Ein einziges Gerät steuert häufig Routing, Firewall-Regeln, WLAN, VPN-Zugänge und teilweise die Videoüberwachung. Wird ein solches Gerät kompromittiert, steht einem Angreifer potenziell der gesamte Netzwerkverkehr offen. Genau hier setzen die jetzt gemeldeten Schwachstellen an.

Die fünf Schwachstellen aus Bulletin 065 im Detail

Ubiquiti listet die Lücken in einer eigenen Sicherheitsmitteilung auf. Drei davon sind als **kritisch** eingestuft, zwei als **hoch**. Die folgende Tabelle gibt den technischen Kern wieder:

Die drei kritischen Einträge teilen denselben CVSS-Vektor: Sie sind über das Netzwerk erreichbar (`AV:N`), haben eine niedrige Angriffskomplexität (`AC:L`), setzen lediglich **geringe Berechtigungen** voraus (`PR:L`) und benötigen keine Nutzerinteraktion (`UI:N`). Der Wert von 9,9 statt der vollen 10,0 ergibt sich aus dem geänderten Wirkungsbereich (`S:C`): Der Angriff kann über die ursprünglich betroffene Komponente hinaus wirken. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig beeinträchtigt (`C:H/I:H/A:H`).

Technischer Hintergrund

Warum Command Injection, Path Traversal und die unzureichende Zugriffskontrolle so gefährlich sind:

Command Injection (CVE-2026-47367 und CVE-2026-47370) entsteht, wenn eine Anwendung von außen entgegengenommene Eingaben nicht ausreichend prüft und diese letztlich an eine Shell oder einen Systemaufruf weiterreicht. Ein Angreifer kann seine Eingabe so präparieren, dass Teile davon nicht als Daten, sondern als Betriebssystembefehle interpretiert werden. Die Befehle laufen dann mit den Rechten des betroffenen Prozesses – auf einem Gateway oder NVR bedeutet das im ungünstigsten Fall vollständige Kontrolle über das Gerät.

Path-Traversal-Lücke (CVE-2026-47368) beruht darauf, dass Eingaben beim Zusammensetzen von Dateipfaden nicht sauber gefiltert werden. Mit Sequenzen wie `../` lässt sich der vorgesehene Wurzelpfad verlassen, sodass beliebige Dateien des darunterliegenden Systems gelesen werden können – etwa Konfigurationsdateien, Protokolle oder Zugangsdaten. Diese Lücke ist gesondert hervorzuheben: Laut Advisory benötigt sie **keine** Berechtigungen (`PR:N`) und kann mit anderen Schwachstellen verkettet werden, um die Voraussetzung niedriger Rechte für die kritischen Lücken zu umgehen. In der Praxis kann eine solche Verkettung den Weg von einem unauthentifizierten Zugriff bis zur Codeausführung verkürzen.

CVE-2026-48610 schließlich nutzt eine unzureichende Zugriffskontrolle, um unter bestimmten Netzwerkkonfigurationen unbefugte Änderungen vorzunehmen. Sie hat eine höhere Angriffskomplexität (`AC:H`) und ist damit etwas schwerer auszunutzen, bleibt aber durch die mögliche Manipulation der Konfiguration relevant.

Wichtig für die technische Einordnung:
Ubiquiti macht keine Angaben dazu, ob die Lücken bereits aktiv ausgenutzt werden, und es ist zum jetzigen Zeitpunkt kein öffentlicher Exploit-Code bekannt.

Allerdings sind Netzwerk-Appliances ein bevorzugtes Ziel automatisierter Angriffe – Botnetze wie Mirai haben in der Vergangenheit gezielt nach verwundbaren IoT- und Netzwerkgeräten gesucht, um sich dauerhaft einzunisten. Die niedrige Einstiegshürde der kritischen Lücken macht sie zu einem attraktiven Kandidaten für eine spätere Massenausnutzung.

Welche Geräte sind betroffen?

Die Schwachstellen betreffen ein breites Spektrum an UniFi-OS-Geräten in den jeweils genannten oder älteren Versionen:

  • Gateways/Router: UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, UDM-Beast, EFG (Enterprise Fortress Gateway), UDW (Dream Wall), UDR, UDR7, UDR-5G, UCG-Ultra, UCG-Max, UCG-Industrial, UCG-Fiber – jeweils Version 5.1.12 und früher (UDM-Beast: 5.1.11 und früher).
  • Verwaltung/Cloud Keys: UCK, UCKP, UCK-Enterprise – Version 5.1.12 und früher.
  • Network Video Recorder: UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro – Version 5.1.12 und früher.
  • Netzwerkspeicher (NAS): UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4, UNAS-Pro-8 – Version 5.1.10 und früher.
  • Express-Reihe: Express – Version 4.0.14 und früher.
  • Selbst gehostete Instanzen: UniFi OS Server – Version 5.0.08 und früher.
  • Identitätsanbindung: UID Enterprise Agent – Version 1.61.3 und früher
 

Da die Path-Traversal- und Zugriffskontroll-Lücken nicht zwingend Anmeldedaten voraussetzen, sollte jedes der genannten Geräte als betroffen behandelt werden, solange es nicht aktualisiert wurde.

Handlungsempfehlungen: Was jetzt zu tun ist

  1. Inventarisieren: Erfassen Sie alle UniFi-OS-Geräte, den UniFi OS Server sowie den UID Enterprise Agent samt aktueller Versionsstände.
  2. Aktualisieren: Spielen Sie die korrigierten Versionen ein:
    1. UniFi-OS-Geräte (UDM-, UCK-, UNVR-/ENVR-, UCG-Reihe usw.): 5.1.15 oder neuer
    2. UNAS-Geräte: 5.1.16 oder neuer
    3. Express: 4.0.15 oder neuer
    4. UniFi OS Server: 5.1.15 oder neuer
    5. UID Enterprise Agent: 1.61.4 oder neuer
  3. Updates verifizieren: Prüfen Sie nach der Installation den tatsächlichen Versionsstand, statt sich auf automatische Rollouts zu verlassen – diese erfolgen teils gestaffelt.
  4. Angriffsfläche reduzieren: Schränken Sie den Netzwerkzugriff auf Verwaltungsoberflächen ein (Management-VLAN, kein direkter Zugriff aus dem Internet, restriktive Firewall-Regeln). Da die kritischen Lücken Netzwerkzugang voraussetzen, senkt eine saubere Segmentierung das Risiko spürbar.
  5. Protokolle sichten: Achten Sie auf ungewöhnliche Zugriffe oder Konfigurationsänderungen. Ein konkreter Indikator wird im Advisory nicht genannt, daher ist eine generelle Auffälligkeitsanalyse sinnvoll.
  6. Patch-Prozess etablieren: Ubiquiti weist Sicherheitskorrekturen in regulären Release-Notes nicht immer deutlich als sicherheitsrelevant aus. Ein regelmäßiger Abgleich mit den Security-Advisory-Bulletins gehört daher zu einem belastbaren Schwachstellenmanagement.

Risikobewertung aus Unternehmenssicht

Betroffen sind genau die Geräte, die das Unternehmensnetz absichern und verwalten.

Im schlimmsten Fall kann ein Angreifer Befehle ausführen, Konfigurationen ändern oder sensible Daten auslesen – mit der Folge von Datenabfluss, Betriebsunterbrechung, einem Brückenkopf für weitere Angriffe (etwa Ransomware) oder meldepflichtigen Vorfällen nach DSGVO und NIS-2.

Entscheidend ist: Korrigierte Software liegt bereits vor, und ein zeitnahes Update neutralisiert den Großteil des Risikos. Der Aufwand ist überschaubar – die eigentliche Gefahr liegt im Aufschieben.

FAQs zu den UniFi OS Sicherheitslücken

Die drei kritischen Lücken CVE-2026-47367, CVE-2026-47369 und CVE-2026-47370 mit jeweils CVSS 9,9. Sie ermöglichen Command Injection beziehungsweise Rechteausweitung bei niedriger Angriffskomplexität.

Für die meisten UniFi-OS-Geräte auf 5.1.15, für UNAS auf 5.1.16, für Express auf 4.0.15, für den UniFi OS Server auf 5.1.15 und für den UID Enterprise Agent auf 1.61.4 – jeweils oder neuer.


Ubiquiti macht dazu keine Angaben, und es ist kein öffentlicher Exploit bekannt. Netzwerkgeräte sind jedoch ein häufiges Ziel automatisierter Angriffe, weshalb ein zügiges Update empfohlen wird.

Ja. Die Lücken setzen Netzwerkzugang voraus, nicht zwingend Zugriff aus dem Internet. Ein Angreifer im internen Netz – etwa über ein kompromittiertes Endgerät – könnte sie ebenfalls ausnutzen.

Fazit

Die fünf Schwachstellen aus Bulletin 065 treffen mit dem UniFi-OS-Gerätekern eine besonders sensible Stelle der Infrastruktur – drei davon kritisch mit CVSS 9,9. Weil die Lücken nur geringe oder gar keine Berechtigungen voraussetzen und sich verketten lassen, sollte diese UniFi OS Sicherheitslücken nicht als gewöhnliches Routine-Update behandelt werden.

Wer betroffene Geräte zügig auf die bereitgestellten Fix-Versionen hebt, den Verwaltungszugriff sauber segmentiert und künftig die Security-Advisory-Bulletins systematisch verfolgt, reduziert das Risiko auf ein beherrschbares Maß.

Die zentrale Erkenntnis gilt für IT-Verantwortliche und Geschäftsführung gleichermaßen: Der größte Hebel ist Geschwindigkeit beim Patchen.

Weitere interessante Beiträge

Hand hält einen Notizblock mit handschriftlichem sicheren Passwort, während ein Laptop im Hintergrund liegt und Zahlen/Symbole erkennbar sind.
blog_microsoft365_preiserhoehung
Cloud Computing mit Wolkensymbol, Pfeilen und orange Lichtpunkten, die Server, Netzwerke und Software als virtualisierte IT-Leistungen veranschaulichen.

Fanden Sie den Blogbeitrag hilfreich und interessant?

Vielen Dank für Ihre Rückmeldung!

Verpassen Sie keine IT-News mehr!

Abonnieren Sie unseren Newsletter und erhalten Sie regelmäßig aktuelle Updates aus der IT-Welt.