Ubiquiti ha publicado el boletín 067 con fecha de 26 de agosto, donde alertaba de una serie de vulnerabilidades que pueden comprometer los dispositivos. Concretamente, son 21 vulnerabilidades críticas y una de severidad alta. Estos fallos afectan a la mayoría de sus productos UniFi y han advertido de la importancia de corregirlos.
Fallos de seguridad en Ubiquiti
Estas vulnerabilidades pueden comprometer seriamente los dispositivos. Algunos de los problemas son los siguientes:
- Ejecución de comandos.
- Escalada de privilegios.
- Problemas de control de acceso.
- Romper la autenticación.
Según el informe de Ubiquiti, afecta a una gran variedad de productos y de su ecosistema UniFi, como UniFi OS, Project, Access, Talk, dispositivos de red, de almacenamiento, videovigilancia, etc.
Gran parte de estas vulnerabilidades se deben a una validación de entrada incorrecta que permite a los atacantes ejecutar comandos arbitrarios en los dispositivos host. Tanto la aplicación Project como la plataforma de videovigilancia tienen las vulnerabilidades más graves:
- CVE-2026-77537: calificación de 10.0, la más alta, y no requiere ningún privilegio.
- CVE-2026-77533: simplemente necesita acceso a la red de bajo nivel.
Todas las vulnerabilidades detectadas tienen una puntuación base CVSS entre 8,2 y 10,0. La mayoría únicamente requiere conectividad de red para explotarlas, por lo que hace que tener UniFi sin parchear y con acceso a internet sea especialmente peligroso.
Ten en cuenta que algunos de estos fallos, como hemos explicado, permiten acciones muy graves. Son vulnerabilidades críticas y es fundamental corregirlas lo antes posible para no dar facilidades a los piratas informáticos. Eso sí, no significa que todos los dispositivos estén expuestos directamente desde Internet.
Qué hacer
Te recomendamos que revises el boletín de Ubiquiti, donde mencionan todos los productos afectados y la vulnerabilidad que tienen. Allí podrás ver si tienes algún dispositivo que presente problemas, qué aplicación o firmware estás utilizando, comparar la versión que tienes con la última disponible y actualizar si fuera necesario.
Desde Ubiquiti recomiendan a sus clientes actualizar lo antes posible UniFi Protect a la versión 7.2.105, UniFi OS Server a la 5.1.37, UniFi Network Application a la 10.5.67, UniFi Access a la 4.3.5, UniFi Talk a la 5.3.2, UniFi Connect a la 3.24.22, UID Enterprise Agent a la 1.62.1, UniFi Connect Display Cast Pro a la 1.0.111, Enterprise Audio/Video Bridge a la 1.0.11 y Protect AI Key a la 2.2.6.
Recuerda que el problema puede afectar a diferentes partes del ecosistema, por lo que no basta con actualizar el router, por ejemplo, si tienes cámaras o dispositivos de almacenamiento vulnerables.
Además, un dispositivo podría gestionar algo más complejo como las puertas de acceso, cámaras, red, almacenamiento… No solo se trata de un dispositivo en concreto que puedas usar en tu vivienda para algo puntual, sino que de ese aparato podrían depender otros que tengas en tu red.
En definitiva, Ubiquiti ha anunciado un total de 22 vulnerabilidades, de las cuales 21 son críticas, y es imprescindible que revises tus dispositivos y corrijas esos fallos lo antes posible. Esto te ayudará a mantener la seguridad y evitarás dar facilidades a los piratas informáticos que puedan explotarlas. Actualizar el router, las cámaras de seguridad y cualquier aparato conectado a Internet que tengas en casa, es siempre muy importante para corregir fallos, independientemente del modelo y de si hay o no vulnerabilidades conocidas.
