CERT-PY alerta por falhas críticas na Ubiquiti
CERT-PY alertou sobre falhas críticas na Ubiquiti e informou que já há patches para Samba. Ubiquiti corrigiu 22 vulnerabilidades no UniFi.
CERT-PY publicou um aviso sobre vulnerabilidades críticas em produtos Ubiquiti com possibilidade de execução remota de código, enquanto também informou atualizações de segurança para corrigir várias falhas no Samba. No caso da Ubiquiti, o foco está em 22 vulnerabilidades na plataforma UniFi e em três de severidade máxima, já com patches publicados.
CERT-PY publicou um aviso sobre vulnerabilidades críticas em produtos Ubiquiti e alertou que um agente malicioso poderia obter execução remota de código. Ao mesmo tempo, informou que já foram lançadas atualizações de segurança para corrigir múltiplas falhas no Samba. O órgão paraguaio não detalhou quais produtos estão afetados em território local, mas o material técnico disponível aponta a plataforma UniFi como principal foco.
O que a Ubiquiti disse sobre o UniFi?
A Ubiquiti publicou o Security Advisory Bulletin 067 em 26 de agosto de 2026 e detalhou 22 vulnerabilidades na plataforma UniFi, incluindo três de severidade máxima, com CVSS 10.0, que afetam UniFi Protect, UniFi OS Server e UniFi Talk. Segundo os resumos técnicos citados, as falhas críticas estão associadas a CVE-2026-77537, CVE-2026-77550 e CVE-2026-77554.
A Mallory.ai descreve a CVE-2026-77537 como uma injeção de comandos no UniFi Protect Application, a CVE-2026-77550 como uma injeção CRLF que permite bypass de autenticação no UniFi OS e a CVE-2026-77554 como uma injeção de comandos no UniFi Talk Application. A mesma fonte informa que as três vulnerabilidades permitem exploração remota sem autenticação, com baixa complexidade e sem interação do usuário.
A Ubiquiti liberou patches específicos para essas falhas. De acordo com a Mallory.ai, o UniFi Protect Application fica corrigido a partir da versão 7.2.105, o UniFi OS Server corrige a falha de CRLF injection na linha 5.1.21 e posteriores, e o UniFi Talk Application passa a ficar corrigido a partir da versão 5.3.2.
Qual alcance outros times de resposta reportaram?
O Centro Canadense para a Cibersegurança, no aviso AV26-850 de 26 de agosto de 2026, alertou que vários produtos UniFi são afetados pelas vulnerabilidades descritas no boletim da Ubiquiti e pediu a aplicação imediata das atualizações correspondentes. Entre os produtos citados estão UniFi OS Server, UniFi Network, UniFi Protect, UniFi Access, UniFi Talk e dispositivos especializados como o UniFi Protect AI Key.
O aviso canadense também informa que o UniFi Protect AI Key está afetado em todas as versões anteriores à 2.1.3, ampliando o alcance para além dos controladores principais e incluindo equipamentos periféricos de videovigilância. A CERT.LV também emitiu um aviso específico para usuários de equipamentos Ubiquiti, no qual resume os riscos das CVE-2026-77537, CVE-2026-77550 e CVE-2026-77554 e destaca que elas podem permitir comandos arbitrários ou burlar mecanismos de autenticação em dispositivos UniFi Protect, UniFi OS e UniFi Talk.
A OpenCVE, por sua vez, descreve a CVE-2026-77554 no UniFi Talk Application como uma falha de validação de entrada que permite injeção de comandos e execução remota de código, com pontuação CVSS 10.0. A SCWorld também registrou a publicação dos patches para essas três vulnerabilidades críticas e destacou que os ataques podem ser iniciados remotamente e sem privilégios.
O que acontece com o Samba?
CERT-PY também informou que existem atualizações de segurança para o Samba e que elas corrigem múltiplas vulnerabilidades. O material complementar do projeto Samba, citado pelos resumos técnicos, indica que os patches cobrem falhas de elevação de privilégio e de execução remota de código em configurações de servidor de arquivos usadas como controladores de domínio.
Esse alcance afeta especialmente infraestruturas corporativas e governamentais que usam Samba no lugar do Active Directory proprietário. Nesse frente, a orientação operacional deixada pelo aviso paraguaio é aplicar as atualizações já publicadas pelo projeto.
Quais outros produtos Ubiquiti ficaram sob observação?
Além da linha UniFi, o mapa de exposição da Ubiquiti inclui o EdgeMAX EdgeSwitch. A CVEfeed.io informa que a CVE-2026-77532, um estouro de buffer em DHCPv6, permite execução remota de código a partir de uma rede adjacente. A Bishop Fox, via Daily.dev, também publicou uma análise técnica sobre o UniFi OS Server que descreve uma cadeia de exploração do tipo unauthenticated RCE e menciona que a correção entra no UniFi OS Server 5.0.8, deixando expostas as versões 5.0.6 e anteriores.
Em conjunto, os avisos do CERT-PY, o boletim da Ubiquiti e os comunicados de órgãos internacionais de resposta têm como prioridade imediata a aplicação dos patches já disponíveis para o UniFi e para o Samba.
Fontes
- CVE-2026-77554 - Vulnerability Detailsapp.opencve.io· OpenCVE
- CVE-2026-77532 - Ubiquiti EdgeMAX EdgeSwitch Buffer Overflowcvefeed.io· CVEfeed.io
- Brīdinājums Ubiquiti iekārtu lietotājiemcert.lv· CERT.LV
- Popping Root on UniFi OS Server: Unauthenticated RCEdaily.dev· Bishop Fox (via Daily.dev)
- Ubiquiti Patches Three Simultaneous Maximum-Severity UniFi Flaws in Cameras, OS, and VoIPtechtimes.com· TechTimes
- Samba Security Advisoriessamba.org· Samba Project
- CERT-PY – CERT-PYcert.gov.py· CERT-PY
- Ubiquiti patches 3 critical remote code execution vulnerabilitiesscworld.com· SCWorld
- Ubiquiti Patches Three Critical Remote Flaws in UniFi Productsmallory.ai· Mallory.ai
- UniFi OS CRLF Injection Authentication Bypass (CVE-2026-77550)mallory.ai· Mallory.ai
- Ubiquiti security advisory (AV26-850)cyber.gc.ca· Canadian Centre for Cyber Security
- Bulletin de sécurité Ubiquiti (AV26-850)cyber.gc.ca· Canadian Centre for Cyber Security



