SecBoard
Zurück zur CVE-Übersicht

CVE-2026-34908

CRITICAL(10.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score81/100 — KRITISCH
  • CVSS 10 — Kritisch
  • EPSS 85% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

85.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-34908 betrifft UniFi OS Geräte und ist eine Schwachstelle aufgrund unzureichender Zugriffskontrolle (Improper Access Control). Ein böswilliger Akteur mit Netzwerkzugriff kann diese Schwachstelle ausnutzen, um unautorisierte Änderungen am System vorzunehmen. Die potenzielle Auswirkung ist erheblich, da die Integrität und Konfiguration des Systems kompromittiert werden könnten.

Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 10.0. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 85% sehr hoch. Besonders besorgniserregend ist, dass CVE-2026-34908 in Ciscos () Katalog aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird und ein unmittelbares Risiko darstellt.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Eine sofortige Priorisierung der entsprechenden Patches oder Mitigationen für alle betroffenen UniFi OS Geräte ist dringend erforderlich. Zudem sollte die Netzwerksegmentierung überprüft und der Zugriff auf UniFi OS Geräte streng kontrolliert werden, um das Risiko einer Ausnutzung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi OS devices to make unauthorized changes to the system.

Referenzen