straus Posted August 13 Posted August 13 Не моё. От умных людей. ----- На Black Hat USA 2026 и DEF CON 34 раскрыли две уязвимости радиомостов Ubiquiti — CVE-2026-21639 и CVE-2026-21638. Для атаки не нужны доступ в локальную сеть, учётная запись или действия оператора: достаточно, чтобы радиосигнал нарушителя дошёл до приёмника уязвимого устройства. Кто подвержен — семейства целиком: airMAX AC 8.7.20 и ниже (NanoStation 5AC, LiteBeam 5AC Gen2, NanoBeam 5AC, PowerBeam 5AC, Rocket Prism 5AC) — лечится в 8.7.21+ airMAX M 6.3.22 и ниже (LiteBeam M5, NanoStation и loco M2/M5, NanoBeam M5, PowerBeam M5, Rocket M2/M5) — в 6.3.24+ airFiber AF60-XG до 1.2.2 и AF60 до 2.6.7 — ветки 1.2.3 и 2.6.8 UBB-XG до 1.2.2, UDB-Pro и Pro-Sector до 1.4.1, UBB до 3.1.5 — соответственно 1.2.3, 1.4.2, 3.1.7 и новее Исследователи показали выполнение кода с правами ядра, смену учётных данных и ключа радиосети, добавление нового пользователя, получение прежнего ключа и сохранение доступа через настройки. Дальше нарушитель может оборвать или перенастроить пролёт, читать и изменять незашифрованный обмен и использовать радиоблок как вход в проводную сеть. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.