SK-CERT Bezpečnostné varovanie V20250228-11

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.6
Identifikátor
Ubiquiti UniFi Protect Cameras a UniFi Protect Application – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Ubiquiti vydala bezpečnostné aktualizácie na produkty UniFi Protect Cameras a UniFi Protect Application, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-23116 sa nachádza v produkte UniFi Protect Application, spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje neautentifikovanému útočníkovi, ktorý sa nachádza v rovnakom sieťovom segmente získať úplnú kontrolu nad kamerami UniFi Protect Cameras. Pre zneužitie predmetnej zraniteľnosti musí byť povolená funkcia Auto-Adopt Bridge Devices.
CVE-2025-23115 v UniFi Protect Cameras spočíva v znovupoužití uvoľnenej pamäte a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vzdialené vykonanie kódu.
Zneužitím ostatných bezpečnostných zraniteľností možno zneužit na obídenie mechanizmov autentifikácie a získanie neoprávneného prístupu do systému, vzdialené vykonanie kódu a vykonanie neoprávnených zmien v systéme.
Dátum prvého zverejnenia varovania
18.2.2025
CVE
CVE-2025-23115, CVE-2025-23119, CVE-2025-23118, CVE-2025-23117, CVE-2025-23116
IOC
Zasiahnuté systémy
UniFi Protect Cameras vo verzii firmvéru staršej ako 4.74.106
UniFi Protect Application vo verzii staršej ako 5.2.49
Následky
Vykonanie škodlivého kódu
Získanie úplnej kontroly nad systémom
Neoprávnená zmena v systéme
Neoprávnený prístup do systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Kamerové systémy odporúčame prevádzkovať oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN).
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.
Zdroje
https://community.ui.com/releases/Security-Advisory-Bulletin-046-046/9649ea8f-93db-4713-a875-c3fd7614943f
https://gbhackers.com/unifi-protect-camera-vulnerability/

« Späť na zoznam