Åbner i en ny fane
CVE-2024-42025
Alvorlig

CVE-2024-42025: Kritisk fejl i UniFi Network Application

Sårbarhed i UniFi Network Application giver angribere med begrænset adgang fuld kontrol over din server.

CVSS Score
7.8
Offentliggjort
13/09/2024
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 7 dage

Hvad er det?

CVE-2024-42025 er en såkaldt kommandoindsprøjtnings-sårbarhed (en fejl der gør det muligt at køre egne kommandoer på en server) i Ubiquitis UniFi Network Application. Fejlen findes i den selvhostede version til Linux — altså den udgave, hvor du selv drifter softwaren på din egen server.

En angriber, der allerede har et lavprivilegeret brugerlogin (den begrænsede ‘unifi’-bruger), kan udnytte fejlen til at opnå fuld administratoradgang (root) på serveren. Det svarer til at skaffe hovednøglen til hele bygningen ved at starte med en nøgle til kælderen.

Hvem rammer det?

Sårbarheden rammer dig, hvis du:

  • Kører UniFi Network Application version 8.3.32 eller tidligere på en Linux-server du selv administrerer
  • Har et netværk baseret på Ubiquiti UniFi-udstyr (routere, switches, access points) styret via en selvhostet controller

Bruger du Ubiquitis cloud-løsning (UniFi Cloud Gateway eller UniFi OS Console), er du sandsynligvis ikke berørt af denne specifikke sårbarhed. Tjek alligevel din version.

Hvad kan ske?

Hvis en angriber udnytter denne sårbarhed, kan vedkommende:

  • Overtage fuld kontrol over den server, der kører UniFi Network Application
  • Ændre eller slette netværkskonfigurationer og lukke adgange
  • Installere malware (ondsindet software) eller bagdøre på serveren
  • Tilgå andre systemer på dit netværk — herunder filer, regnskaber og kundedata
  • Aflytte al netværkstrafik der passerer igennem dine UniFi-enheder

Fordi angriberen opnår root-adgang (den højeste mulige adgang på Linux), er der i praksis ingen begrænsninger for, hvad der kan gøres på den pågældende maskine.

Hvor alvorligt er det?

Sårbarheden er vurderet til 7.8 ud af 10 (Alvorlig) af det internationale CVSS-sikkerhedssystem. Vurderingen afspejler:

  • Høj påvirkning: Fuld adgang til data, mulighed for at ændre og slette alt samt mulighed for at lamme systemet (høj score på fortrolighed, integritet og tilgængelighed)
  • Lav kompleksitet: Angrebet kræver ikke særlige tekniske kundskaber, når først adgang er opnået
  • Lokal adgang krævet: Angriberen skal have et brugerlogin på systemet i forvejen — det begrænser risikoen en smule, men udelukker den ikke

Scorer den ikke højere, skyldes det primært, at angriberen skal have et indledende fodfæste på systemet. Er det opnået — fx via phishing eller et svagt kodeord — er konsekvenserne fuldt kritiske.

Hvad gør jeg nu?

Opdater straks til UniFi Network Application version 8.4.59 eller nyere. Følg disse trin:

  1. Find din version: Log ind i UniFi Network Application og tjek versionsnummeret i indstillingerne (Settings → System). Er du på 8.3.32 eller tidligere, er du sårbar.
  2. Tag backup: Lav en backup af din UniFi-konfiguration inden opdatering (Settings → System → Backup).
  3. Opdater softwaren: Download og installer version 8.4.59 eller nyere fra Ubiquitis officielle hjemmeside (ui.com). Følg Ubiquitis opdateringsvejledning til Linux.
  4. Begræns adgang til serveren: Sørg for, at kun autoriserede brugere og IP-adresser kan logge ind på serveren. Overvej at blokere ekstern SSH-adgang (fjernadgang via terminal) hvis det ikke er nødvendigt.
  5. Gennemgå brugerkonti: Tjek hvilke brugerkonti der har adgang til din UniFi-server og fjern dem, der ikke er i brug.
  6. Kontakt din IT-leverandør: Er du usikker på noget af ovenstående, så kontakt din IT-partner eller Auroa for hjælp.
Tidsfrist

Opdater inden for 7 dage

Sådan ser Auroa det

Opdater til UniFi Network Application 8.4.59 eller nyere hurtigst muligt — helst inden for en uge. Begræns samtidig hvem der overhovedet kan logge ind på den server, der kører UniFi, så angrebsfladen minimeres. Har du mistanke om, at nogen allerede har haft uautoriseret adgang til din server, bør du kontakte en cybersikkerhedsekspert med det samme for at gennemgå systemet for tegn på kompromittering.

Tidslinje

13/09/2024
CVE offentliggjort
Ubiquiti og NVD (National Vulnerability Database) offentliggør CVE-2024-42025. Sårbarheden beskrives som en kommandoindsprøjtningsfejl i UniFi Network Application til Linux.
13/09/2024
Patch udgivet af Ubiquiti
Ubiquiti frigiver UniFi Network Application version 8.4.59, som lukker den beskrevne sårbarhed. Opdateringen er tilgængelig via ui.com.
16/09/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere publicerer tekniske detaljer og proof-of-concept kode (demonstration af angrebet), hvilket gør det lettere for angribere at forsøge udnyttelse mod uopdaterede systemer.
16/09/2026
Systemer uden opdatering forbliver sårbare
Selvhostede UniFi-installationer der ikke er opdateret til 8.4.59 eller nyere, er fortsat i risiko for angreb. Ubiquiti opfordrer alle brugere til at opdatere straks.

Konkrete eksempler

Phishet adgangskode åbner døren

En medarbejder i en SMV modtager en phishing-mail og afgiver sit kodeord til virksomhedens UniFi-server. Angriberen logger ind som den begrænsede ‘unifi’-bruger og udnytter CVE-2024-42025 til at eskalere til root. Derfra installerer angriberen ransomware på serveren og krypterer virksomhedens netværksdrev.

Intern trussel fra utilfreds medarbejder

En IT-medarbejder med adgang til UniFi-serveren misbruger CVE-2024-42025 til at skaffe sig root-adgang, selvom vedkommende normalt ikke har det. Med root-adgang ændrer medarbejderen firewall-regler, åbner bagdøre til netværket og eksporterer følsomme netværkskonfigurationer inden opsigelsen.

Angriber via eksponeret SSH-port

En virksomhed har ved en fejl eksponeret SSH-adgang (fjernadgang til serveren) til internettet med et svagt kodeord. En angriber finder porten via automatiseret scanning, gætter kodeordet og logger ind. Ved hjælp af CVE-2024-42025 opnår angriberen fuld root-adgang og bruger serveren som springbræt ind i resten af virksomhedens netværk.

Ofte stillede spørgsmål

Ramte produkter

Ui — Unifi Network Application

< 8.4.59

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-77
CWE-77

Original NVD-beskrivelse (engelsk)

A Command Injection vulnerability found in a Self-Hosted UniFi Network Servers (Linux) with UniFi Network Application (Version 8.3.32 and earlier) allows a malicious actor with unifi user shell access to escalate privileges to root on the host device.

Referencer & kilder

Officielle advisories

Sværhedsgrad
Alvorlig
CVSS Base Score
7.8
Hurtige fakta
CVE-ID
CVE-2024-42025
Offentliggjort
13/09/2024
Sidst opdateret
17/06/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.