Ubiquiti UniFi 최신 보안 권고 동향
2026년 8월 26일, Ubiquiti는 Security Advisory Bulletin 067을 공표하여 UniFi OS, UniFi Network Application, UniFi Connect, UniFi Protect, UniFi Talk, UniFi Access 등 거의 전체 UniFi 제품 라인을 대상으로 한 22개의 취약점을 보고했습니다.
최고 심각도 결함 3가지
- CVE-2026-77537 (UniFi Protect): 부정확한 입력 검증으로 인해 인증되지 않은 위협자가 영향받는 장치를 손상시킬 수 있습니다. 버전 7.2.105에서 해결됨
- CVE-2026-77550 (UniFi OS): CRLF 주입 취약점으로 네트워크 접근이 있는 위협자가 인증을 우회할 수 있습니다
- CVE-2026-77554 (UniFi Talk): 네트워크 접근 권한이 있는 위협자가 기본 호스트 장치에 명령 주입 공격을 수행할 수 있으며, 버전 5.3.2에서 수정됨
이 결함들은 사용자 상호작용이 필요하지 않으며 악용이 용이한 것으로 평가됩니다. UniFi 장치가 중앙 집중식으로 관리되는 경우 성공적 손상은 측면 이동 및 광범위한 네트워크 손상으로 이어질 수 있습니다.