SecBoard
Zurück zur Übersicht
Mittel24 / 100Konfidenz: Hoch
CVSS7.5EPSS0.5 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Installieren Sie umgehend die bereitgestellten Firmware-Updates für alle betroffenen Ubiquiti UniFi Geräte.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 7.5+14
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-77544, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Zwei unabhaengige Herausgeber berichten den Sachverhalt
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

heise Security·
Originalartikel lesen bei heise Security

Ubiquiti UniFi Firewalls und Gateways weisen mehrere hochriskante Schwachstellen auf, die Angreifer für Denial-of-Service-Attacken missbrauchen können. Betroffen sind verschiedene Baureihen wie Dream Machines und Enterprise Firewalls. IT-Verantwortliche sollten umgehend die bereitgestellten Firmware-Updates installieren, um die Sicherheitslücken zu schließen.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen Denial-of-Service-Angriffe, die den Netzwerkbetrieb stören und die Verfügbarkeit kritischer Dienste beeinträchtigen können.

Realistisch schlimmster Fall: Ein erfolgreicher DoS-Angriff könnte die vollständige Unterbrechung des Netzwerkverkehrs und damit den Ausfall geschäftskritischer Anwendungen und Dienste zur Folge haben.

Key Facts

 

CVSS
7.5 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt

Betroffen

Organisationen, die Ubiquiti UniFi Firewalls und Gateways, einschließlich Dream Machines und Enterprise Firewalls, einsetzen.

Prüfen

3
  • ▸Überprüfen Sie die Firmware-Versionen aller Ubiquiti UniFi Firewalls und Gateways in Ihrer Infrastruktur.
  • ▸Stellen Sie sicher, dass alle betroffenen Geräte auf die neuesten, vom Hersteller bereitgestellten Firmware-Versionen aktualisiert wurden.
▸ 1 weitere
  • ▸Überwachen Sie den Netzwerkverkehr auf ungewöhnliche Muster oder Anzeichen von DoS-Angriffen, insbesondere auf Ihre UniFi-Geräte.

Offene Punkte

3
▸ anzeigen
  • ▸Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • ▸Details zu den genauen technischen Ursachen der Schwachstellen sind nicht spezifiziert.
  • ▸Die genaue Art des Netzwerkzugriffs, der für die Ausnutzung erforderlich ist, ist nicht detailliert beschrieben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

„Angreifer für Denial-of-Service-Attacken missbrauchen können.“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CERT-BundPrimärbeleg
    [NEU] [mittel] Ubiquiti UniFi Gateways: Mehrere Schwachstellen ermöglichen Denial of Service
  2. heise SecurityKontext
    UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

Quellen & Belege· 2 unterschiedliche Quellen

CERT-BundPrimärbelegPUBLICZuverlässigkeit A

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

heise SecurityKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.