CVE-2026-54401: Kritisk sårbarhed i Ubiquiti UniFi OS
Sikkerhedshul i Ubiquiti UniFi OS-enheder giver angribere med netværksadgang mulighed for at overtage administratorrettigheder.
Hvad er det?
CVE-2026-54401 er en sårbarhed af typen SSRF (Server-Side Request Forgery), som betyder, at en angriber kan narre UniFi OS-enheden til at sende netværksforespørgsler på egne vegne. Det udnytter angriberen til at eskalere sine rettigheder — det vil sige at opgradere sig fra en almindelig bruger til administrator — uden at gøre noget særligt avanceret. Fejlen er fundet i UniFi OS, som er styresystemet bag en lang række Ubiquiti-enheder, herunder Dream Machine-routere, Cloud Key-controllere og NVR-videooptag ere. Enheder med firmware version 5.1.15 eller ældre er sårbare.
Hvem rammer det?
Sårbarheden rammer virksomheder og organisationer, der bruger Ubiquiti UniFi-udstyr til at styre deres netværk, overvågningskameraer eller datalagring. Det gælder konkret ejere af:
- UniFi Dream Machine (alle varianter, inkl. Pro, Pro Max og Beast)
- UniFi Dream Router (inkl. 5G Max og Router 7)
- UniFi Cloud Key og Cloud Gateway (alle varianter)
- UniFi Network Video Recorder / NVR (alle varianter)
- UNAS-lagerenheder (alle varianter)
- Enterprise Fortress Gateway og Enterprise Firewall Core
Du er i risikogruppen, hvis du kører firmware 5.1.15 eller ældre (5.1.16/5.1.18 for UNAS og Enterprise Firewall Core).
Hvad kan ske?
En angriber, der allerede har en brugerkonto med begrænsede rettigheder på netværket — f.eks. en medarbejder eller en kompromitteret gæstekonto — kan udnytte denne sårbarhed til at skaffe sig fulde administratorrettigheder på den berørte enhed. Det betyder, at vedkommende potentielt kan:
- Se og eksportere al netværkstrafik, der passerer gennem enheden
- Ændre netværkskonfigurationen og åbne for uautoriseret adgang udefra
- Tilgå optagelser fra overvågningskameraer (ved NVR-enheder)
- Oprette nye brugerkonti og skjule sine spor
Angrebsvektoren er netværksbaseret og kræver ingen fysisk adgang eller interaktion fra dig som bruger. Fortrolighed af data er den primære risiko (CVSS-vurdering: Høj på fortrolighed).
Hvor alvorligt er det?
Sårbarheden er vurderet til CVSS-score 7.7 (Alvorlig/High). Det betyder:
- Angreb over netværket: Angriberen behøver ikke fysisk adgang — netværksforbindelse er nok.
- Lav kompleksitet: Angrebet kræver ingen særlig teknisk viden eller særlige betingelser.
- Lave forudsætninger: En bruger med minimal adgang (f.eks. en gæstekonto) er nok til at starte angrebet.
- Ingen brugerinteraktion: Du skal ikke klikke på noget — angrebet sker automatisk.
Skaden rammer primært fortrolighed — angriberen kan tilgå følsomme data, men selve driften af netværket afbrydes ikke nødvendigvis. Det gør det ekstra farligt, da bruddet kan forblive uopdaget.
Hvad gør jeg nu?
Du bør opdatere firmware på alle berørte UniFi OS-enheder hurtigst muligt. Følg disse trin:
- Identificér dine enheder: Log ind på UniFi Network-applikationen (app eller web) og gennemgå listen over tilknyttede UniFi OS-enheder (Dream Machine, Cloud Key, NVR osv.).
- Tjek firmware-version: For hver enhed, kontrollér om den kører firmware 5.1.15 eller ældre (5.1.16/5.1.18 for UNAS og Enterprise Firewall Core).
- Opdatér firmware: Opdatér til nyeste tilgængelige version via UniFi OS-dashboardet (Indstillinger → Enhedsopdateringer) eller direkte i UniFi Network-appen.
- Gennemgå brugerkonti: Slet eller deaktivér brugerkonti, der ikke længere er nødvendige, og skift adgangskoder på alle konti med netværksadgang.
- Begræns netværksadgang: Sørg for, at administration af UniFi OS-enheder kun er tilgængeligt fra betroede netværkssegmenter — f.eks. ikke fra gæstenetværk.
- Overvåg logfiler: Tjek adgangslogfiler for usædvanlig aktivitet — særligt forsøg på rettighedsudvidelse eller ukendte brugerlogins.
Opdatér inden for 7 dage
Vi anbefaler, at du opdaterer firmware på alle berørte UniFi OS-enheder inden for de næste 7 dage. Selv om angrebet kræver en eksisterende brugerkonto, er truslen reel, fordi mange UniFi-installationer har flere brugere med netværksadgang. Prioritér enheder, der er eksponeret mod internettet eller delt netværk. Har du brug for hjælp til at kortlægge dine enheder eller gennemføre opdateringen sikkert, er du velkommen til at kontakte os.
Tidslinje
Konkrete eksempler
Kompromitteret medarbejderkonto giver fuld kontrol
En medarbejder bruger et svagt kodeord, der er lækket via en phishing-mail. Angriberen logger ind med denne konto på virksomhedens UniFi-netværk og udnytter SSRF-sårbarheden til at eskalere sine rettigheder til administrator på Dream Machine Pro-routeren. Herefter opsætter angriberen en skjult port-forwarding-regel, der giver vedkommende permanent fjernadgang til virksomhedens netværk — uden at det opdages.
Gæstenetværk bruges som angrebsplatform
En person med adgang til virksomhedens gæste-WiFi — f.eks. en besøgende eller en leverandør — opdager, at gæstenetværket ikke er korrekt isoleret fra administrations-interfacet på Cloud Key-controlleren. Via SSRF-sårbarheden opgraderer personen sine rettigheder og tilgår konfigurationen for alle tilknyttede netværksenheder, herunder adgangskontrol og VLAN-opsætning.
Adgang til overvågningsoptagelser via NVR
En angriber med lav adgang på netværket retter et SSRF-angreb mod virksomhedens UniFi NVR-videooptager. Efter rettighedseskalering downloader angriberen optagelser fra virksomhedens sikkerhedskameraer og sælger materialet eller bruger det til afpresning. Fordi angrebet ikke forstyrrer selve kameraernes funktion, opdages bruddet ikke af personalet.
Ofte stillede spørgsmål
Skal min UniFi-enhed være tilgængelig fra internettet for at være sårbar?
Nej — angriberen behøver kun adgang til det lokale netværk, hvor enheden befinder sig. Hvis en medarbejder, gæst eller kompromitteret enhed er på dit interne netværk, kan angrebet udføres derfra. Enheder eksponeret mod internettet er dog yderligere i risiko.
Hvad er SSRF, og hvorfor er det farligt?
SSRF (Server-Side Request Forgery) er en type angreb, hvor angriberen narrer en server til at sende forespørgsler til interne systemer på angri berens vegne. I dette tilfælde udnyttes det til at give angriberen administratorrettigheder på enheden — som om enheden selv beder om at give adgang. Det er farligt, fordi det ofte er svært at opdage og ikke kræver teknisk ekspertise at udnytte.
Bruger jeg UniFi OS — hvordan ved jeg det?
Hvis du har en Ubiquiti-enhed som Dream Machine, Cloud Key, Dream Router, Cloud Gateway, NVR-videooptager eller UNAS-lagerboks, kører den sandsynligvis UniFi OS. Du kan bekræfte det ved at logge ind på enhedens webgrænseflade eller UniFi Network-appen og se efter ‘UniFi OS’ i systemoplysningerne.
Er det nok at ændre adgangskoder, eller skal jeg opdatere firmware?
Adgangskodeændring alene løser ikke problemet. Sårbarheden ligger i selve firmware-koden og kan udnyttes af enhver bruger med en gyldig konto — uanset adgangskode. Du skal opdatere firmware for at lukke hullet. Adgangskodeændring er en god supplerende foranstaltning, men ikke en tilstrækkelig løsning.
Hvad sker der, hvis jeg ikke opdaterer?
Hvis du ikke opdaterer, forbliver enheden sårbar. En angriber med selv minimal netværksadgang kan udnytte hullet til at få fuld kontrol over din UniFi-enhed — og dermed potentielt hele dit netværk. Eftersom angrebet ikke kræver din interaktion, kan det ske uden at du opdager det.
Påvirker det mine kameraer og overvågningsoptagelser?
Ja, potentielt. Hvis du bruger UniFi NVR-enheder (Network Video Recorder) til overvågning, kan en angriber med udnyttet adgang tilgå live feeds og gemte optagelser. Det er en alvorlig privatlivs- og sikkerhedsmæssig risiko, der gør opdatering særligt vigtig for virksomheder med overvågningskameraer.
Ramte produkter
Ui — Unifi Os Server
≤ 5.1.15
Ui — Unifi Dream Machine Firmware
≤ 5.1.15
Ui — Unifi Dream Machine
–
Ui — Unifi Dream Machine Pro Firmware
≤ 5.1.15
Ui — Unifi Dream Machine Pro
–
Ui — Unifi Dream Machine Special Edition Firmware
≤ 5.1.15
Ui — Unifi Dream Machine Special Edition
–
Ui — Unifi Dream Machine Pro Max Firmware
≤ 5.1.15
Ui — Unifi Dream Machine Pro Max
–
Ui — Unifi Dream Machine Beast Firmware
≤ 5.1.15
Ui — Unifi Dream Machine Beast
–
Ui — Enterprise Fortress Gateway Firmware
≤ 5.1.15
Ui — Enterprise Fortress Gateway
–
Ui — Unifi Dream Router Firmware
≤ 5.1.15
Ui — Unifi Dream Router
–
Ui — Unifi Dream Wall Firmware
≤ 5.1.15
Ui — Unifi Dream Wall
–
Ui — Unifi Dream Router 7 Firmware
≤ 5.1.15
Ui — Unifi Dream Router 7
–
Ui — Unifi Express 7 Firmware
≤ 5.1.15
Ui — Unifi Express 7
–
Ui — Unifi Cloudkey Firmware
≤ 5.1.15
Ui — Unifi Cloudkey
–
Ui — Unifi Cloud Key Plus Firmware
≤ 5.1.15
Ui — Unifi Cloud Key Plus
–
Ui — Unifi Cloudkey Enterprise Firmware
≤ 5.1.15
Ui — Unifi Cloudkey Enterprise
–
Ui — Unifi Network Video Recorder Firmware
≤ 5.1.15
Ui — Unifi Network Video Recorder
–
Ui — Unifi Network Video Recorder Pro Firmware
≤ 5.1.15
Ui — Unifi Network Video Recorder Pro
–
Ui — Unifi Network Video Recorder Instant Firmware
≤ 5.1.15
Ui — Unifi Network Video Recorder Instant
–
Ui — Enterprise Network Video Recorder Firmware
≤ 5.1.15
Ui — Enterprise Network Video Recorder
–
Ui — Enterprise Network Video Recorder Core Firmware
≤ 5.1.15
Ui — Enterprise Network Video Recorder Core
–
Ui — Unifi Network Video Recorder G2 Firmware
≤ 5.1.15
Ui — Unifi Network Video Recorder G2
–
Ui — Unifi Network Video Recorder G2 Pro Firmware
≤ 5.1.15
Ui — Unifi Network Video Recorder G2 Pro
–
Ui — Unifi Cloud Gateway Ultra Firmware
≤ 5.1.15
Ui — Unifi Cloud Gateway Ultra
–
Ui — Unifi Cloud Gateway Max Firmware
≤ 5.1.15
Ui — Unifi Cloud Gateway Max
–
Ui — Unifi Cloud Gateway Industrial Firmware
≤ 5.1.15
Ui — Unifi Cloud Gateway Industrial
–
Ui — Unifi Cloud Gateway Fiber Firmware
≤ 5.1.15
Ui — Unifi Cloud Gateway Fiber
–
Ui — Unas 2 Firmware
≤ 5.1.16
Ui — Unas 2
–
Ui — Unas 4 Firmware
≤ 5.1.16
Ui — Unas 4
–
Ui — Unas Pro Firmware
≤ 5.1.16
Ui — Unas Pro
–
Ui — Unas Pro 4 Firmware
≤ 5.1.16
Ui — Unas Pro 4
–
Ui — Unas Pro 8 Firmware
≤ 5.1.16
Ui — Unas Pro 8
–
Ui — Enterprise Firewall Core Firmware
≤ 5.1.18
Ui — Enterprise Firewall Core
–
Ui — Unifi Dream Router 5g Max Firmware
≤ 5.1.15
Ui — Unifi Dream Router 5g Max
–
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
A malicious actor with access to the network and low privileges could exploit a Server-Side Request Forgery (SSRF) to escalate privileges within such UniFi OS devices or instances.
Referencer & kilder
Officielle advisories
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.