Jump to content

Recommended Posts

Posted

Не моё. От умных людей.

 

-----

 

На Black Hat USA 2026 и DEF CON 34 раскрыли две уязвимости радиомостов Ubiquiti — CVE-2026-21639 и CVE-2026-21638.

Для атаки не нужны доступ в локальную сеть, учётная запись или действия оператора: достаточно, чтобы радиосигнал нарушителя дошёл до приёмника уязвимого устройства.

 

Кто подвержен — семейства целиком:
airMAX AC 8.7.20 и ниже (NanoStation 5AC, LiteBeam 5AC Gen2, NanoBeam 5AC, PowerBeam 5AC, Rocket Prism 5AC) — лечится в 8.7.21+
airMAX M 6.3.22 и ниже (LiteBeam M5, NanoStation и loco M2/M5, NanoBeam M5, PowerBeam M5, Rocket M2/M5) — в 6.3.24+
airFiber AF60-XG до 1.2.2 и AF60 до 2.6.7 — ветки 1.2.3 и 2.6.8
UBB-XG до 1.2.2, UDB-Pro и Pro-Sector до 1.4.1, UBB до 3.1.5 — соответственно 1.2.3, 1.4.2, 3.1.7 и новее

 

Исследователи показали выполнение кода с правами ядра, смену учётных данных и ключа радиосети, добавление нового пользователя, получение прежнего ключа и сохранение доступа через настройки. Дальше нарушитель может оборвать или перенастроить пролёт, читать и изменять незашифрованный обмен и использовать радиоблок как вход в проводную сеть.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...