CVE-2026-34909 - Ubiquiti UniFi OS Path Traversal Vulnerability
CVE-2026-34909 是 Ubiquiti UniFi OS 中的高危路径遍历漏洞,允许网络内攻击者读取系统任意文件,如 /etc/shadow 等敏感数据,进而获取设备控制权。本文深入分析漏洞成因、攻击场景并提供修复建议,适合 UniFi 管理员和安全运维人员参考。
CVE-2026-34909 - Ubiquiti UniFi OS Path Traversal Vulnerability
📋 漏洞概述
Ubiquiti UniFi OS 存在路径遍历漏洞,攻击者可越权读取底层系统文件,进而操控并获取账户访问权限。
📋 基础信息
| 受影响版本 | Ubiquiti UniFi OS (所有版本,具体受影响的版本范围暂未明确公布;推测影响 UniFi OS 3.x 系列及更早版本) |
| 漏洞类型 | 路径遍历漏洞 |
| CVSS | 8.6 · High |
| CVE | CVE-2026-34909 |
🔬 漏洞根因
UniFi OS 在处理用户请求的文件路径时,未对包含相对路径(如 ../)或绝对路径的输入进行充分校验和规范化。推测在 Web 管理界面或 API 接口的文件读取功能中,缺乏对文件路径的白名单限制,导致攻击者可以绕过预期目录限制,访问系统上的任意文件。
🎯 攻击场景
1. 前提条件:攻击者需具备与 UniFi 设备(如 Dream Machine、Cloud Key)相同的网络访问权限(如局域网或已控制某内部主机)。2. 攻击者向目标设备的 Web 管理端口(默认 443)发送特制的 HTTP 请求,URL 中包含路径遍历序列(例如:/api/upload/../../../etc/passwd)。3. 服务器未对路径进行过滤,根据遍历序列解析到目标文件内容。4. 攻击者读取 /etc/shadow、私钥配置文件或 /config/system.db 等系统文件,提取敏感凭据或哈希。5. 利用获取的哈希进行离线破解或直接登录底层账户(如 root 或 admin),获得设备的完全控制权。成功标志:攻击者通过读出 /etc/shadow 并成功获取 root shell。
💥 漏洞影响
攻击者可越权读取系统任意文件(如密码、证书、配置数据库),导致敏感信息泄露。结合泄露的凭据,可进一步实现权限提升、远程命令执行或完全接管设备,影响设备所在网络的安全可控性。
🛡️ 修复建议
1. 立即升级 UniFi OS 至官方发布的安全版本(查看 Ubiquiti 安全公告)。2. 临时缓解措施:a. 将管理界面绑定至内网或 VPN 网络,禁止公网访问。b. 在防火墙/反向代理层添加规则,过滤包含 ../ 的请求路径。c. 排查并监控所有异常的文件访问日志。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-34909
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-34909
- https://www.cisa.gov/news-events/alerts/2026/05/13/ubiquiti-unifi-os-path-traversal-vulnerability-cve-2026-34909
- 原始来源(CISA-KEV)
🚨 威胁评估
| 📈 EPSS 利用概率 | 低 (0.9%) (高于 54.8% 的漏洞) |
| 🚨 CISA KEV | 🚨 已被积极利用 |
| 🔧 公开 PoC | 暂无公开 PoC |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-06-24 08:10 | 来源: CISA-KEV
🤖 常见问题解答(FAQ)
❓ 该漏洞是否已被在野利用?
根据 CISA 和原始通报,目前尚未披露在野利用案例,但由于漏洞细节已公开且利用难度较低,存在被批量扫描利用的高风险。
❓ 我的 UniFi OS 设备是否默认受影响?
所有运行 UniFi OS 的设备(如 UDM、UDM-Pro、CloudKey Gen2+)在默认配置下均受影响,只要管理界面处于可达状态即可被利用。
❓ 如何检测自身是否已遭利用?
检查 Web 服务器访问日志中是否存在异常 Path Traversal 序列(如 ../,%2e%2e%2f)的请求;对比 /etc/shadow 文件修改时间;审查系统用户登录历史与异常会话。