Ubiquiti が 25 件の脆弱性を FIX:UniFi エコシステムに深刻な影響

Ubiquiti Disclosed 25 Security Vulnerabilities Across the UniFi Ecosystem

2026/07/07 CyberSecurityNews — Ubiquiti が Security Advisory Bulletin 066 で公表したのは、UniFi エコシステムに影響を及ぼす 25 件のセキュリティ脆弱性に関する情報である。それらをネットワーク経由で悪用する攻撃者は、デバイスを完全に侵害する可能性がある。一連の脆弱性には、CVSS v3.1 スケールで 9.9 および 10.0 と評価された、複数の深刻な欠陥も含まれる。

このアドバイザリが適用される範囲は、UniFi Connect/Talk/Access/Protect/Network Application および、UDM/UNVR/UNAS のデバイス・ファミリーで動作する、コアとなる UniFi OS プラットフォームに及ぶ。

2026年6月に Ubiquiti は、UniFi OS プラットフォームに存在し、リモートからの権限昇格を許してしまう、一連の Critical 脆弱性にパッチを適用した。

最も深刻な脆弱性 CVE-2026-50746 は、CVSS 10.0 と評価されている。この問題は、UniFi Connect Application のバージョン 3.4.16 以下における不適切なアクセス制御の欠陥に起因し、隣接ネットワーク上の任意の攻撃者に対して、認証を必要としないコマンド・インジェクションを許すものだ。

それに続く、脆弱性 CVE-2026-50747/CVE-2026-50748 は、CVSS 9.9 と評価されている。CVE-2026-50747 は UniFi Talk における認証済み SQL インジェクションであり、CVE-2026-50748 は UniFi Access におけるコマンド・インジェクションである。いずれも、低権限のネットワーク・ユーザーに対して、完全な制御権限への昇格を許すものだ。

さらに、UniFi OS のコマンド・インジェクションである CVE-2026-54402 と、UniFi Protect の SSRF に起因する権限昇格である CVE-2026-55115 も、CVSS 9.9 と評価されている。その一方で、CVE-2026-54400 は、High 権限を必要とする UniFi Access の権限昇格の欠陥であり、CVSS 9.1 で Critical に分類されている。

特に危険な項目として、UDM/UDM-Pro/UDM-SE および、関連するゲートウェイ・ハードウェアに影響を及ぼす、不適切なアクセス制御の脆弱性 CVE-2026-55116 がある。この脆弱性は、CVSS 9.0 と評価されており、特定のネットワーク条件下で不正なコンフィグ変更を許してしまう。

いくつかの深刻度 High の脆弱性を悪用する脅威アクターは、攻撃パスの連鎖を可能にする。UniFi OS のパストラバーサルの脆弱性 CVE-2026-54403 は、8.6 と評価されている。Ubiquiti は、この問題と他の脆弱性と組み合わせることで、低権限アクセスの要件を完全に回避できる可能性があると明示している。

また、脆弱性 CVE-2026-54401 (7.7) は、UniFi OS Server および UDM ファミリーに影響を及ぼす SSRF の欠陥であり、権限昇格を可能にする。また、CVE-2026-54404 (8.8) は、認証済み SQL インジェクションにより同様の影響をもたらす。

UniFi Protect Application には、影響の大きい脆弱性が集中的に存在する。具体的には、API エンドポイントおよびデータ・ストリーミングに影響を及ぼす 2 件の認証バイパスの問題である、脆弱性 CVE-2026-54407/CVE-2026-54408 (8.6) が挙げられる。さらに、SQL インジェクションの脆弱性 CVE-2026-56841 (8.8) により、ホストデバイス上での権限昇格が可能となる。

影響を受ける製品および修正済みバージョン
ProductVulnerable VersionPatched Version
UniFi Connect Application3.4.16 and earlier3.4.20+
UniFi Talk Application5.1.2 and earlier5.2.2+
UniFi Access Application4.2.28 and earlier4.2.29+
UniFi Network Application10.3.58 and earlier10.4.57+
UniFi Protect Application7.1.77 and earlier7.1.83+
UniFi Protect Floodlight1.13.4 and earlier1.13.6+
UniFi OS (UDM/UNVR/UNAS family)5.1.15–5.1.18 and earlier5.1.19+

このアドバイザリでは、Access/Talk/Protect アプリケーションにまたがる 6 件の CVE に対して、Catchify Security の Abdulaziz Almadhi や独立系研究者をクレジットしている。

Brandon Rossi は、UniFi Protect および Access に影響する 4 件の脆弱性の発見者として記載されている。また、Duc Anh Nguyen および Garett Kopcha は、Connect/Talk/Network Application の脆弱性に関する 2 件の開示に貢献した。

CVE IDAffected ProductVulnerable VersionFixed VersionVulnerability TypeCVSS ScoreSeverity
CVE-2026-50746UniFi Connect Application3.4.16 and earlier3.4.20+Improper Access Control10.0Critical
CVE-2026-50747UniFi Talk Application5.1.2 and earlier5.2.2+SQL Injection9.9Critical
CVE-2026-50748UniFi Access Application4.2.28 and earlier4.2.29+Improper Input Validation9.9Critical
CVE-2026-54400UniFi Access Application4.2.28 and earlier4.2.29+Improper Access Control9.1Critical
CVE-2026-54401UniFi OS (UDM/UNVR/UNAS family)5.1.15–5.1.18 and earlier5.1.19+SSRF7.7High
CVE-2026-54402UniFi OS (UDM/UNVR/UNAS family)5.1.15–5.1.18 and earlier5.1.19+Improper Input Validation9.9Critical
CVE-2026-54403UniFi OS (UDM/UNVR/UNAS family)5.1.15–5.1.18 and earlier5.1.19+Path Traversal8.6High
CVE-2026-54404UniFi OS (UDM/UNVR/UNAS family)5.1.15–5.1.18 and earlier5.1.19+SQL Injection8.8High
CVE-2026-54405UniFi Network Application10.3.58 and earlier10.4.57+Improper Input Validation (DoS)7.5High
CVE-2026-54406UniFi Network Application10.3.58 and earlier10.4.57+Path Traversal8.7High
CVE-2026-54407UniFi Protect Application7.1.77 and earlier7.1.83+Improper Access Control8.6High
CVE-2026-54408UniFi Protect Application7.1.77 and earlier7.1.83+Improper Access Control8.6High
CVE-2026-54409UniFi Protect Application7.1.77 and earlier7.1.83+Improper Initialization7.5High
CVE-2026-55110UniFi OS (UDM/UNVR/UNAS family)5.1.15–5.1.18 and earlier5.1.19+CORS Misconfiguration7.5High
CVE-2026-55111UniFi Protect Floodlight1.13.4 and earlier1.13.6+Path Traversal7.5High
CVE-2026-55112UniFi OS + Protect (UDM-Pro etc.)5.1.15 and earlier5.1.19+Improper Access Control7.5High
CVE-2026-55113UniFi Talk Application5.1.2 and earlier5.2.2+SSRF7.5High
CVE-2026-55114UniFi Network Application10.3.58 and earlier10.4.57+Improper Access Control8.8High
CVE-2026-55115UniFi Protect Application7.1.77 and earlier7.1.83+SSRF9.9Critical
CVE-2026-55116UniFi OS (UDM/gateway family)5.1.15–5.1.18 and earlier5.1.19+Improper Access Control9.0Critical
CVE-2026-55117UniFi Access Application4.2.28 and earlier4.2.29+Path Traversal8.6High
CVE-2026-55118UniFi Network Application10.3.58 and earlier10.4.57+Improper Access Control8.3High
CVE-2026-55119UniFi Talk Application5.1.2 and earlier5.2.2+Improper Access Control8.1High
CVE-2026-56841UniFi Protect Application7.1.77 and earlier7.1.83+SQL Injection8.8High
CVE-2026-56842UniFi Network Application10.3.58 and earlier10.4.57+Incorrect Authorization7.5High

このアドバイザリにおける Ubiquiti の緩和策は一貫している。管理者にとって必要なことは、影響を受ける各製品のバージョンを、修正済みのものへとアップデートすることだ。つまり 25 件の脆弱性のいずれについても、暫定的な回避策は記載されていない。

未認証のリモート攻撃者が悪用できる、UniFi OS における連鎖可能なパストラバーサルの問題といった、複数の Critical 脆弱性が存在する。UDM/UNVR/UNAS ハードウェアを運用する組織は、定期メンテナンスの時間帯を待つのではなく、直ちにファームウェアを更新すべきである。