לצד חולשת בקרת הגישה במכשירי UniFi OS של יוביקיטי (Ubiquiti), החברה תיקנה גם חולשת חציית נתיבים (Path Traversal) באותה משפחת מוצרים. תוקף עם גישה לרשת יכול לנצל אותה כדי להגיע לקבצים במכשיר שאינם אמורים להיות נגישים, וגם כאן CISA תיעדה ניצול בפועל.
מה החולשה?
החולשה מסווגת כ-CWE-22, חציית נתיבים: המכשיר לא בודק כראוי את הנתיב של קובץ שמבקשים לגשת אליו, כך שתוקף יכול לבנות בקשה שיוצאת מהתיקייה שאליה היא אמורה להיות מוגבלת ומגיעה לקבצים אחרים במערכת ההפעלה של המכשיר. לפי תיאור החברה, קבצים שנחשפים כך יכולים לשמש בהמשך כדי להגיע לחשבון קיים במערכת, כלומר החולשה היא לא רק דליפת מידע אלא גם דרך לפריצה עמוקה יותר.
מי מושפע?
בדיוק כמו חולשת בקרת הגישה שפורסמה יחד איתה, גם זו חלה על UniFi OS Server בגרסה נמוכה מ-5.0.8 ועל קושחה נמוכה מ-5.1.12 בדגמים כמו Dream Machine, Dream Machine Pro, Dream Router, Dream Wall ו-Cloud Gateway Industrial. מדובר בציוד רשת נפוץ מאוד בישראל, גם בבתים של משתמשים מתקדמים וגם אצל עסקים קטנים ובינוניים.
האם מנוצלת בפועל?
כן. גם החולשה הזו נכנסה לקטלוג ה-KEV של CISA בתאריך 23 ביוני 2026, עם דרישת תיקון עד 26 ביוני 2026, מה שמצביע על ניצול פעיל יחד עם החולשה המקבילה באותה משפחת מכשירים.
מה עושים?
העדכון זהה לזה של חולשת בקרת הגישה באותם מכשירים: יש לעדכן את קושחת המכשיר לגרסה 5.1.12 ומעלה ואת UniFi OS Server לגרסה 5.0.8 ומעלה, דרך הגדרות המערכת בממשק הניהול של UniFi. אם כבר עדכנתם בעקבות החולשה המקבילה, אין צורך בפעולה נוספת, כי אותו עדכון מתקן את שתיהן. עד לעדכון, הימנעו מחשיפת ממשק הניהול של המכשיר לאינטרנט הפתוח.