Una patch Ubiquiti copre software e firmware insieme

CSIRT Italia segnala che Ubiquiti ha corretto 23 vulnerabilità, di cui 22 critiche, su molti prodotti UniFi e EdgeMAX. BleepingComputer aggiunge che tre delle correzioni riguardano bug di gravità massima sfruttabili da remoto senza privilegi. Il punto non è un singolo server da aggiornare, ma una superficie di amministrazione distribuita tra software di controllo e firmware degli apparati. Una correzione applicata solo a uno dei due lati può lasciare aperto lo stesso perimetro operativo, con effetti su autenticazione, privilegi e, nei casi peggiori, esecuzione di codice arbitrario. Per gli ambienti che usano UniFi Protect, UniFi OS, Network, Access, Connect, Talk, UID Enterprise Agent e i dispositivi EdgeMAX o gateway associati, la lettura utile è questa: il rischio si concentra sulla coerenza del rilascio. Qui conta aggiornare in modo coordinato, perché la vulnerabilità non resta confinata a un singolo componente.

Part of the PlainSec briefing for 2026-08-26

Every edition of this story: Una patch Ubiquiti copre software e firmware insieme

Sources