Ubiquiti Disclosed 25 Security Vulnerabilities Across the UniFi Ecosystem
2026/07/07 CyberSecurityNews — Ubiquiti が Security Advisory Bulletin 066 で公表したのは、UniFi エコシステムに影響を及ぼす 25 件のセキュリティ脆弱性に関する情報である。それらをネットワーク経由で悪用する攻撃者は、デバイスを完全に侵害する可能性がある。一連の脆弱性には、CVSS v3.1 スケールで 9.9 および 10.0 と評価された、複数の深刻な欠陥も含まれる。

このアドバイザリが適用される範囲は、UniFi Connect/Talk/Access/Protect/Network Application および、UDM/UNVR/UNAS のデバイス・ファミリーで動作する、コアとなる UniFi OS プラットフォームに及ぶ。
2026年6月に Ubiquiti は、UniFi OS プラットフォームに存在し、リモートからの権限昇格を許してしまう、一連の Critical 脆弱性にパッチを適用した。
最も深刻な脆弱性 CVE-2026-50746 は、CVSS 10.0 と評価されている。この問題は、UniFi Connect Application のバージョン 3.4.16 以下における不適切なアクセス制御の欠陥に起因し、隣接ネットワーク上の任意の攻撃者に対して、認証を必要としないコマンド・インジェクションを許すものだ。
それに続く、脆弱性 CVE-2026-50747/CVE-2026-50748 は、CVSS 9.9 と評価されている。CVE-2026-50747 は UniFi Talk における認証済み SQL インジェクションであり、CVE-2026-50748 は UniFi Access におけるコマンド・インジェクションである。いずれも、低権限のネットワーク・ユーザーに対して、完全な制御権限への昇格を許すものだ。
さらに、UniFi OS のコマンド・インジェクションである CVE-2026-54402 と、UniFi Protect の SSRF に起因する権限昇格である CVE-2026-55115 も、CVSS 9.9 と評価されている。その一方で、CVE-2026-54400 は、High 権限を必要とする UniFi Access の権限昇格の欠陥であり、CVSS 9.1 で Critical に分類されている。
特に危険な項目として、UDM/UDM-Pro/UDM-SE および、関連するゲートウェイ・ハードウェアに影響を及ぼす、不適切なアクセス制御の脆弱性 CVE-2026-55116 がある。この脆弱性は、CVSS 9.0 と評価されており、特定のネットワーク条件下で不正なコンフィグ変更を許してしまう。
いくつかの深刻度 High の脆弱性を悪用する脅威アクターは、攻撃パスの連鎖を可能にする。UniFi OS のパストラバーサルの脆弱性 CVE-2026-54403 は、8.6 と評価されている。Ubiquiti は、この問題と他の脆弱性と組み合わせることで、低権限アクセスの要件を完全に回避できる可能性があると明示している。
また、脆弱性 CVE-2026-54401 (7.7) は、UniFi OS Server および UDM ファミリーに影響を及ぼす SSRF の欠陥であり、権限昇格を可能にする。また、CVE-2026-54404 (8.8) は、認証済み SQL インジェクションにより同様の影響をもたらす。
UniFi Protect Application には、影響の大きい脆弱性が集中的に存在する。具体的には、API エンドポイントおよびデータ・ストリーミングに影響を及ぼす 2 件の認証バイパスの問題である、脆弱性 CVE-2026-54407/CVE-2026-54408 (8.6) が挙げられる。さらに、SQL インジェクションの脆弱性 CVE-2026-56841 (8.8) により、ホストデバイス上での権限昇格が可能となる。
影響を受ける製品および修正済みバージョン
| Product | Vulnerable Version | Patched Version |
|---|---|---|
| UniFi Connect Application | 3.4.16 and earlier | 3.4.20+ |
| UniFi Talk Application | 5.1.2 and earlier | 5.2.2+ |
| UniFi Access Application | 4.2.28 and earlier | 4.2.29+ |
| UniFi Network Application | 10.3.58 and earlier | 10.4.57+ |
| UniFi Protect Application | 7.1.77 and earlier | 7.1.83+ |
| UniFi Protect Floodlight | 1.13.4 and earlier | 1.13.6+ |
| UniFi OS (UDM/UNVR/UNAS family) | 5.1.15–5.1.18 and earlier | 5.1.19+ |
このアドバイザリでは、Access/Talk/Protect アプリケーションにまたがる 6 件の CVE に対して、Catchify Security の Abdulaziz Almadhi や独立系研究者をクレジットしている。
Brandon Rossi は、UniFi Protect および Access に影響する 4 件の脆弱性の発見者として記載されている。また、Duc Anh Nguyen および Garett Kopcha は、Connect/Talk/Network Application の脆弱性に関する 2 件の開示に貢献した。
| CVE ID | Affected Product | Vulnerable Version | Fixed Version | Vulnerability Type | CVSS Score | Severity |
|---|---|---|---|---|---|---|
| CVE-2026-50746 | UniFi Connect Application | 3.4.16 and earlier | 3.4.20+ | Improper Access Control | 10.0 | Critical |
| CVE-2026-50747 | UniFi Talk Application | 5.1.2 and earlier | 5.2.2+ | SQL Injection | 9.9 | Critical |
| CVE-2026-50748 | UniFi Access Application | 4.2.28 and earlier | 4.2.29+ | Improper Input Validation | 9.9 | Critical |
| CVE-2026-54400 | UniFi Access Application | 4.2.28 and earlier | 4.2.29+ | Improper Access Control | 9.1 | Critical |
| CVE-2026-54401 | UniFi OS (UDM/UNVR/UNAS family) | 5.1.15–5.1.18 and earlier | 5.1.19+ | SSRF | 7.7 | High |
| CVE-2026-54402 | UniFi OS (UDM/UNVR/UNAS family) | 5.1.15–5.1.18 and earlier | 5.1.19+ | Improper Input Validation | 9.9 | Critical |
| CVE-2026-54403 | UniFi OS (UDM/UNVR/UNAS family) | 5.1.15–5.1.18 and earlier | 5.1.19+ | Path Traversal | 8.6 | High |
| CVE-2026-54404 | UniFi OS (UDM/UNVR/UNAS family) | 5.1.15–5.1.18 and earlier | 5.1.19+ | SQL Injection | 8.8 | High |
| CVE-2026-54405 | UniFi Network Application | 10.3.58 and earlier | 10.4.57+ | Improper Input Validation (DoS) | 7.5 | High |
| CVE-2026-54406 | UniFi Network Application | 10.3.58 and earlier | 10.4.57+ | Path Traversal | 8.7 | High |
| CVE-2026-54407 | UniFi Protect Application | 7.1.77 and earlier | 7.1.83+ | Improper Access Control | 8.6 | High |
| CVE-2026-54408 | UniFi Protect Application | 7.1.77 and earlier | 7.1.83+ | Improper Access Control | 8.6 | High |
| CVE-2026-54409 | UniFi Protect Application | 7.1.77 and earlier | 7.1.83+ | Improper Initialization | 7.5 | High |
| CVE-2026-55110 | UniFi OS (UDM/UNVR/UNAS family) | 5.1.15–5.1.18 and earlier | 5.1.19+ | CORS Misconfiguration | 7.5 | High |
| CVE-2026-55111 | UniFi Protect Floodlight | 1.13.4 and earlier | 1.13.6+ | Path Traversal | 7.5 | High |
| CVE-2026-55112 | UniFi OS + Protect (UDM-Pro etc.) | 5.1.15 and earlier | 5.1.19+ | Improper Access Control | 7.5 | High |
| CVE-2026-55113 | UniFi Talk Application | 5.1.2 and earlier | 5.2.2+ | SSRF | 7.5 | High |
| CVE-2026-55114 | UniFi Network Application | 10.3.58 and earlier | 10.4.57+ | Improper Access Control | 8.8 | High |
| CVE-2026-55115 | UniFi Protect Application | 7.1.77 and earlier | 7.1.83+ | SSRF | 9.9 | Critical |
| CVE-2026-55116 | UniFi OS (UDM/gateway family) | 5.1.15–5.1.18 and earlier | 5.1.19+ | Improper Access Control | 9.0 | Critical |
| CVE-2026-55117 | UniFi Access Application | 4.2.28 and earlier | 4.2.29+ | Path Traversal | 8.6 | High |
| CVE-2026-55118 | UniFi Network Application | 10.3.58 and earlier | 10.4.57+ | Improper Access Control | 8.3 | High |
| CVE-2026-55119 | UniFi Talk Application | 5.1.2 and earlier | 5.2.2+ | Improper Access Control | 8.1 | High |
| CVE-2026-56841 | UniFi Protect Application | 7.1.77 and earlier | 7.1.83+ | SQL Injection | 8.8 | High |
| CVE-2026-56842 | UniFi Network Application | 10.3.58 and earlier | 10.4.57+ | Incorrect Authorization | 7.5 | High |
このアドバイザリにおける Ubiquiti の緩和策は一貫している。管理者にとって必要なことは、影響を受ける各製品のバージョンを、修正済みのものへとアップデートすることだ。つまり 25 件の脆弱性のいずれについても、暫定的な回避策は記載されていない。
未認証のリモート攻撃者が悪用できる、UniFi OS における連鎖可能なパストラバーサルの問題といった、複数の Critical 脆弱性が存在する。UDM/UNVR/UNAS ハードウェアを運用する組織は、定期メンテナンスの時間帯を待つのではなく、直ちにファームウェアを更新すべきである。
訳者後書:多くの企業や家庭のネットワーク管理で広く利用されている Ubiquiti の UniFi シリーズですが、その根幹を支える制御用ソフトウェア群の設計に、認証の手順をバイパスする不備などが見つかりました。これらの弱点が放置されたままインターネットに接続されていると、悪意の第三者に通信を盗み見られたり、機器の管理権限を乗っ取られてネットワーク全体が侵害されたりする、重大な二次被害につながる恐れがあります。特に深刻な CVE-2026-50746 をはじめとする、多数の脆弱性が確認されていますので、安全を守るための確実なアプローチとして、速やかに各アプリケーションや UniFi OS 自体のプログラムを、最新の修正済みバージョンへと更新する必要があります。よろしければ、Ubiquiti での検索結果も、ご参照ください。
You must be logged in to post a comment.