CiberLATAMbywhalemate

CERT-PY alerta por fallas críticas en Ubiquiti

CERT-PY advirtió sobre fallas críticas en Ubiquiti y dijo que ya hay parches para Samba. Ubiquiti corrigió 22 vulnerabilidades en UniFi.

Whalemate Labs · Research asistido por IAPublicado:3 min

CERT-PY publicó un aviso por vulnerabilidades críticas en productos Ubiquiti que podrían habilitar ejecución remota de código, al mismo tiempo que informó actualizaciones de seguridad para corregir múltiples fallas en Samba. En el caso de Ubiquiti, el foco está en 22 vulnerabilidades en la plataforma UniFi y en tres de severidad máxima que ya tienen parches publicados.

CERT-PY publicó un aviso sobre vulnerabilidades de severidad crítica en productos Ubiquiti y señaló que un actor malicioso podría lograr ejecución remota de código. En paralelo, también informó que ya se lanzaron actualizaciones de seguridad que corrigen múltiples vulnerabilidades en Samba. El organismo paraguayo no detalló en su aviso los productos afectados en territorio local, pero el material técnico disponible ubica el mayor foco en la plataforma UniFi.

¿Qué dijo Ubiquiti sobre UniFi?

Ubiquiti publicó el Security Advisory Bulletin 067 el 26 de agosto de 2026 y detalló 22 vulnerabilidades en la plataforma UniFi, incluidas tres de severidad máxima, con CVSS 10.0, que afectan a UniFi Protect, UniFi OS Server y UniFi Talk. Según los resúmenes técnicos citados, los fallos críticos se asocian a CVE-2026-77537, CVE-2026-77550 y CVE-2026-77554.

Mallory.ai describe CVE-2026-77537 como una inyección de comandos en UniFi Protect Application, CVE-2026-77550 como una inyección CRLF que permite el bypass de autenticación en UniFi OS y CVE-2026-77554 como una inyección de comandos en UniFi Talk Application. La misma fuente indica que las tres vulnerabilidades permiten explotación remota sin autenticación, con baja complejidad y sin interacción del usuario.

Ubiquiti liberó parches específicos para esas fallas. De acuerdo con Mallory.ai, UniFi Protect Application queda corregido a partir de la versión 7.2.105, UniFi OS Server corrige el fallo de CRLF injection en la rama 5.1.21 y posteriores, y UniFi Talk Application queda corregido a partir de la versión 5.3.2.

¿Qué alcance reportaron otros equipos de respuesta?

El Centro Canadiense para la Ciberseguridad, en el aviso AV26-850 del 26 de agosto de 2026, advirtió que múltiples productos UniFi están afectados por las vulnerabilidades descritas en el bulletin de Ubiquiti y pidió aplicar de inmediato las actualizaciones correspondientes. Entre los productos mencionados figuran UniFi OS Server, UniFi Network, UniFi Protect, UniFi Access, UniFi Talk y dispositivos especializados como UniFi Protect AI Key.

El aviso canadiense también precisa que UniFi Protect AI Key está afectado en todas las versiones anteriores a la 2.1.3, lo que amplía el alcance más allá de los controladores principales hacia equipos periféricos de videovigilancia. CERT.LV emitió además un aviso específico para usuarios de equipos Ubiquiti, en el que resume los riesgos de CVE-2026-77537, CVE-2026-77550 y CVE-2026-77554 y destaca que pueden permitir comandos arbitrarios o eludir mecanismos de autenticación en dispositivos UniFi Protect, UniFi OS y UniFi Talk.

OpenCVE, por su parte, describe CVE-2026-77554 en UniFi Talk Application como un fallo de validación de entrada que permite inyección de comandos y ejecución remota de código, con una puntuación CVSS 10.0. SCWorld también recogió la publicación de parches para estas tres vulnerabilidades críticas y remarcó que los ataques pueden iniciarse de forma remota y sin privilegios.

¿Qué pasa con Samba?

CERT-PY también informó que existen actualizaciones de seguridad para Samba y que corrigen múltiples vulnerabilidades. El material complementario del proyecto Samba, citado por los resúmenes técnicos, señala que los parches abarcan fallos de elevación de privilegios y de ejecución remota de código en configuraciones de servidor de archivos usadas como controladores de dominio.

Ese alcance afecta especialmente a infraestructuras corporativas y gubernamentales que dependen de Samba en lugar de Active Directory propietario. En ese frente, la indicación operativa que deja el aviso paraguayo es aplicar las actualizaciones publicadas por el proyecto.

¿Qué otros productos Ubiquiti quedaron bajo observación?

Además de la línea UniFi, el mapa de exposición de Ubiquiti incluye EdgeMAX EdgeSwitch. CVEfeed.io indica que CVE-2026-77532, un desbordamiento de búfer en DHCPv6, permite ejecución remota de código desde una red adyacente. Bishop Fox, vía Daily.dev, también publicó un análisis técnico sobre UniFi OS Server que describe una cadena de explotación de tipo unauthenticated RCE y menciona que la corrección se introduce en UniFi OS Server 5.0.8, dejando expuestas las versiones 5.0.6 y anteriores.

En conjunto, los avisos de CERT-PY, el bulletin de Ubiquiti y los comunicados de organismos de respuesta internacionales dejan como eje inmediato la aplicación de parches ya disponibles para UniFi y para Samba.

Fuentes

Ver todas