// HEISE ONLINE — CYBERSECURITY
UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Die UniFi-Firewalls und -Gateways vom Netzwerkausrüster Ubiquiti enthalten mehrere Schwachstellen, die Angreifer aus dem Netz für Denial-of-Service-Attacken missbrauchen können. Der Hersteller bessert die fehlerhafte Firmware nun aus.
Eine Sicherheitsmitteilung von Ubiquiti listet die einzelnen, meist hochriskant eingestuften Sicherheitslecks auf. Bösartige Akteure mit Netzwerkzugriff können demnach durch Schreibzugriffe außerhalb vorgesehener Speichergrenzen Denial-of-Service-Situationen provozieren (CVE-2026-77544, CVE-2026-77555, CVE-2026-95862; alle CVSS 7.5, Risiko „hoch“). Denselben Effekt haben potenzielle Lesezugriffe außerhalb vorgesehener Speicherbereiche (CVE-2026-77556, CVE-2026-77558; CVSS 7.5, Risiko „hoch“). Ebenfalls einen Denial-of-Service hat eine unkontrollierte Rekursion zur Folge (CVE-2026-95861, CVSS 7.5, Risiko „hoch“). Ubiquiti merkt an, dass Erreichbarkeit aus dem Netz den Netzwerkpfad meint und nicht etwa eine Firewall.
Wie Angriffe konkret aussehen können und welche Komponente genau anfällig ist, führt Ubiquiti nicht näher aus. Betroffen sind mehrere Baureihen. Die Firmware 5.1.31 für Dream Machines, Enterprise Firewalls, Dream Routers, Cloud Gateways und Dream Wall sowie Express Version 4.0.21, Express 7 Version 5.1.31 und UniFi Gateways Version 5.1.26 und jeweils neuere enthalten die Sicherheitslücken nicht mehr. Die Updates stehen teils seit vergangenem Monat zur Verfügung, IT-Verantwortliche mit Ubiquiti-Geräten im Netz sollten sie allerdings spätestens jetzt installieren, um die Angriffsfläche in ihrer Umgebung zu minimieren.
Ende August musste Ubiquiti sich um teils sogar kritische Sicherheitslücken in mehreren Produkten kümmern. Betroffen waren etwa UniFi OS, UniFi Access- sowie Protect- und Talk-Application, und weitere Hardware.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.