image

Ubiquiti UniFi Protect-camera's via kritiek lek op afstand over te nemen

woensdag 7 mei 2025, 10:58 door Redactie, 3 reacties

Een kritieke kwetsbaarheid maakt het mogelijk voor ongeauthenticeerde aanvallers om Ubiquiti UniFi Protect-camera's op afstand over te nemen. De impact van het beveiligingslek (CVE-2025-23123) is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Ubiquiti heeft een update uitgebracht om het probleem te verhelpen. Onder de naam UniFi Protect vallen verschillende soorten en modellen beveiligingscamera's van Ubiquiti.

Een heap buffer overflow maakt het mogelijk voor een aanvaller met toegang tot het managementnetwerk van de camera om willekeurige code uit te voeren. Gisteren kwam Ubiquiti met een beveiligingsbulletin waarin gebruikers worden opgeroepen om hun camera naar versie 4.75.62 of nieuwer te updaten. Het komt zelden voor dat Ubiquiti updates uitbrengt voor kwetsbaarheden met een impactscore van 10.0. Slechts vier andere beveiligingsbulletins bevatten een dergelijke beoordeling.

Reacties (3)
Gisteren, 11:57 door Anoniem
Het komt zelden voor dat Ubiquiti updates uitbrengt voor kwetsbaarheden met een impactscore van 10.0. Slechts vier andere beveiligingsbulletins bevatten een dergelijke beoordeling.

Dit vind ik dan toch ook wel weer mooi om te lezen als Ubiquiti gebruiker.

Een heap buffer overflow maakt het mogelijk voor een aanvaller met toegang tot het managementnetwerk van de camera om willekeurige code uit te voeren.

Ik heb ook camera's die zitten allemaal in een aparte vlan die geen toegang heeft tot Internet. Volgens mij is zoiets altijd wel een goed idee.
Vandaag, 08:39 door Anoniem
Deze consumeten rommel komt er bij mij sowieso niet in.
Ze hebben het leuk gemarket maar het is in de basis voor mensen die niet weten wat ze aan t doen zijn.
Vandaag, 11:22 door Sysosmaster
Door Anoniem: Deze consumeten rommel komt er bij mij sowieso niet in.
Ze hebben het leuk gemarket maar het is in de basis voor mensen die niet weten wat ze aan t doen zijn.

wat een onzin, Ubiquiti UniFi Protect is Prosumer of zelfs hoger. Alles zomaar lukraak bestempelen als "consumenten rommel" (Zeker als 'anoniempje' laat enkel zien dat je een ontwetende stoethaspel bent ewiens mening geen waarde heeft.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.