21 Critical Ubiquiti UniFi Flaws Enable Authentication Bypass, Command Injection and Privilege Escalation
2026/08/26 CyberSecurityNews — Ubiquiti が公表したのは、ほぼすべての UniFi 製品ラインにわたる 22 件の重大な脆弱性の修正内容である。ネットワーク経由でアクセス可能な攻撃者が、これらの脆弱性を連鎖させることで認証の回避とコマンド・インジェクションが可能となり、ルーター/カメラ/アクセス制御システム/クラウド・ゲートウェイなどを完全に制御できるようになると、同社は警告している。

以前にも、Ubiquiti の Security Advisory Bulletin 064 で公開された UniFi OS に存在する深刻な 3 件の脆弱性が悪用され、CISA の Known Exploited Vulnerabilities (KEV) カタログに追加されている。
今回の新たな脆弱性の開示により改めて確認されたのは、家庭/企業/MSP で使用されるネットワーク/セキュリティ/アクセス/通信製品といった UniFi の広範なエコシステムが、攻撃者にとって継続的な標的となっていることである。
コマンド・インジェクションの脆弱性を修正
一連の脆弱性の大部分は不適切な入力検証に起因しており、攻撃者によるホスト・デバイス上での任意のコマンド実行を許す可能性がある。ビデオ監視の中核となる UniFi Protect Application では、最も深刻な脆弱性 CVE-2026-77537 (CVSS 10.0) が確認されており、権限を一切必要とせずに悪用できる。その他にも、CVE-2026-77533 は限定的なネットワーク・アクセスのみを必要とする脆弱性であるが、バージョン 7.2.105 で修正されている。
同様のコマンド・インジェクションの問題は、UniFi OS Server (5.1.37)/UniFi Network Application (10.5.67)/UniFi Access Application (4.3.5)/UniFi Talk Application (5.3.2)/UID Enterprise Agent (1.62.1)/UniFi Enterprise Audio/Video Bridge (1.0.11) にも存在する。これらの最も深刻な脆弱性群は、研究者 Brandon Rossi と Catchify Security のチームが、bugbunny.ai や Ben Koo などの独立した研究者と連携して報告したものである。
権限昇格と認証回避の脆弱性
一連のコマンド・インジェクションに加え、複数の不適切なアクセス制御の脆弱性も修正されており、これらを悪用する低権限のネットワーク攻撃者は、UniFi OS デバイスで管理者権限への昇格が可能となる。対象となるデバイスには、Cloud Keys/Network Video Recorders/Dream Machines/Dream Routers/Enterprise Fortress Gateways/Cloud Gateways などが含まれるが、これらの脆弱性はデバイス・ファミリーに応じてバージョン 5.1.31~5.1.37 で修正されている。
2 件の認証回避の脆弱性である CVE-2026-77549 と CVE-2026-77550 は、CRLF シーケンスの不適切な無害化を悪用するネットワーク上の攻撃者に、ログイン制御の完全な回避を許すものである。後者の CVE-2026-77550 (CVSS 10.0) は、TurtleSec の 3 人の研究者により報告された。
| CVE IDAffected ProductVersion(s) AffectedVulnerability TypeFixed Version | ||||
|---|---|---|---|---|
| CVE-2026-77533 | UniFi Protect Application | 7.1.87 and earlier | Improper Input Validation → Command Injection | 7.2.105 |
| CVE-2026-77534 | UniFi OS (Server, Cloud Keys, NVRs, NAS, Dream Machines/Routers, Fortress Gateway, Cloud Gateways, Dream Wall, Express 7) | Server 5.1.21 / others 5.1.26 and earlier | Improper Access Control → Privilege Escalation | Server 5.1.37; most devices 5.1.31; NAS 5.1.32 |
| CVE-2026-77535 | UniFi Network Application | 10.4.57 and earlier | Improper Input Validation → Command Injection (adopted device) | 10.5.67 |
| CVE-2026-77536 | UniFi OS (same device family as above) | Server 5.1.21 / others 5.1.26 and earlier | Improper Access Control → Privilege Escalation | Server 5.1.37; most devices 5.1.31; NAS 5.1.32 |
| CVE-2026-77537 | UniFi Protect Application | 7.1.87 and earlier | Improper Input Validation → Command Injection | 7.2.105 |
| CVE-2026-77538 | UniFi Connect Application | 3.24.20 and earlier | Improper Access Control → Privilege Escalation (chainable) | 3.24.22 |
| CVE-2026-77539 | UniFi OS Server | 5.1.21 and earlier | Improper Input Validation → Command Injection | 5.1.37 |
| CVE-2026-77540 | UniFi OS Server | 5.1.21 and earlier | Improper Input Validation → Command Injection | 5.1.37 |
| CVE-2026-77541 | UniFi Network Application | 10.4.57 and earlier | Improper Access Control → Privilege Escalation | 10.5.67 |
| CVE-2026-77542 | UID Enterprise Agent | 1.61.8 and earlier | Improper Input Validation → Command Injection | 1.62.1 |
| CVE-2026-77543 | UniFi Access Application | 4.3.3 and earlier | Improper Input Validation → Command Injection | 4.3.5 |
| CVE-2026-77545 | UniFi OS (same device family as above) | Server 5.1.21 / others 5.1.26 and earlier | Active Debug Code → Privilege Escalation | Server 5.1.37; most devices 5.1.31; NAS 5.1.32 |
| CVE-2026-77546 | UniFi Access Application | 4.3.3 and earlier | Improper Input Validation → Command Injection | 4.3.5 |
| CVE-2026-77547 | UniFi Access Application | 4.3.3 and earlier | Improper Input Validation → Command Injection | 4.3.5 |
| CVE-2026-77548 | UniFi Protect Application | 7.1.87 and earlier | Improper Input Validation → Command Injection | 7.2.105 |
| CVE-2026-77549 | UniFi OS (Server, devices, Express) | Server 5.1.21 / devices 5.1.26 / Express 4.0.16 and earlier | Improper Neutralization of CRLF → Authentication Bypass | Server 5.1.37; devices 5.1.31/5.1.32; Express 4.0.17 |
| CVE-2026-77550 | UniFi OS (Server, devices, Express) | Server 5.1.21 / devices 5.1.26 / Express 4.0.16 and earlier | Improper Neutralization of CRLF → Authentication Bypass | Server 5.1.37; devices 5.1.31/5.1.32; Express 4.0.17 |
| CVE-2026-77551 | UniFi Connect Display Cast Pro | 1.0.108 and earlier | Improper Access Control → Privilege Escalation | 1.0.111 |
| CVE-2026-77552 | UniFi Enterprise Audio/Video Bridge | 1.0.10 and earlier | Improper Input Validation → Command Injection | 1.0.11 |
| CVE-2026-77553 | UniFi Access Application | 4.3.3 and earlier | Improper Access Control → Privilege Escalation | 4.3.5 |
| CVE-2026-77554 | UniFi Talk Application | 5.2.7 and earlier | Improper Input Validation → Command Injection | 5.3.2 |
| CVE-2026-77557 | UniFi Protect AI Key | 2.1.3 and earlier | Improper Access Control → Privilege Escalation | 2.2.6 |
このほかにも、UniFi Connect Application/UniFi Connect Display Cast Pro/UniFi Access Application に加えて、カメラ分析向けのエッジ AI モジュールである UniFi Protect AI Key にも権限昇格の脆弱性が存在する。
今回開示された脆弱性群は CVSS 8.2~10.0 と評価されており、その大半はネットワーク経由で到達するだけで悪用が可能である。さらに、2026年の初頭から Ubiquiti の UniFi OS に存在する脆弱性が実際の攻撃で悪用されていることも確認されている。インターネットに公開され、パッチが適用されていない UniFi 環境はきわめて危険である。セキュリティ・チームは、これらの更新を通常対応ではなく緊急対応として扱う必要がある。
すべての顧客に対して Ubiquiti が求めるのは、UniFi Protect 7.2.105/UniFi OS Server 5.1.37/UniFi Network Application 10.5.67/UniFi Access 4.3.5/UniFi Talk 5.3.2/UniFi Connect 3.24.22/UID Enterprise Agent 1.62.1/UniFi Connect Display Cast Pro 1.0.111/Enterprise Audio/Video Bridge 1.0.11/Protect AI Key 2.2.6 への速やかな更新である。
Cloud Keys/NVR/NAS/Dream Machines/Dream Routers 上で UniFi OS を運用している組織は、デバイスに応じてパッチレベルが異なる点に注意する必要がある。各ハードウェア・ファミリー向けに提供されるファームウェアが、最新ビルドと一致していることを確認すべきである。
過去の UniFi アドバイザリで確認された脆弱性の連鎖的な悪用パターンを踏まえると、防御担当者は管理インターフェイスをインターネットから分離するとともに、管理アクセスを完全に制限できない環境では多要素認証を必須化する必要がある。
ネットワーク管理ソフトウェアや各種アプリケーションの入力検証不備などにより、認証回避/コマンド注入/権限昇格といった重篤な欠陥が発生しています。Ubiquiti UniFi 製品群において、認証を伴わない任意コード実行が可能な CVE-2026-77537 や、CRLF 制御の不備を突く CVE-2026-77550 を含む、22 件の脆弱性が修正されました。悪用された場合には、インターネット経由の第三者によるネットワーク機器やカメラシステムなどの完全占有や、内部侵入の許容といった深刻な影響が懸念されます。対応策として、各コンポーネントを最新版へ更新すること/管理画面の外部遮断/多要素認証の適用が強く求められます。
You must be logged in to post a comment.