CVE-2026-22557 — UniFi नेटवर्क एप्लिकेशन डिटेक्शन
| फ़ील्ड | विवरण |
|---|
| CVE | CVE-2026-22557 |
| प्रकाशित | 2026-03-19 |
| CNA | HackerOne |
| CVSS स्कोर | 10.0 CRITICAL |
| वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| विक्रेता | Ubiquiti Inc |
| उत्पाद | UniFi Network Application |
विवरण
UniFi Network Application में एक पाथ ट्रैवर्सल भेद्यता एक दूरस्थ अनप्रमाणित हमलावर को अंतर्निहित सिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। इन फ़ाइलों में हेरफेर करके अंतर्निहित खाते तक पहुंच प्राप्त की जा सकती है।
प्रभावित संस्करण
| शाखा | प्रभावित | पैच किया गया |
|---|
| स्थिर | < 10.1.89 | 10.1.89 |
| रिलीज़ कैंडिडेट | < 10.2.97 | 10.2.97 |
| UniFi Express (UX) | < 9.0.118 | 9.0.118 |
रिपॉजिटरी संरचना
.
├── docs/
│ └── mitre_attack.md # MITRE ATT&CK मैपिंग
├── kql/
│ └── cve_2026_22557.kql # Microsoft Sentinel / Defender KQL क्वेरी
├── sigma/
│ └── cve_2026_22557.yml # पाथ ट्रैवर्सल डिटेक्शन के लिए सिग्मा नियम
├── splunk/
│ └── cve_2026_22557.spl # Splunk SPL खोजें
├── src/
│ └── lab/
│ └── nginx.conf # परीक्षण के लिए लैब रिवर्स प्रॉक्सी कॉन्फ़िग
├── sysmon/
│ └── sysmon_config_snippet.xml # Sysmon कॉन्फ़िग परिवर्धन
├── yara/
│ └── cve_2026_22557.yar # HTTP लॉग स्कैनिंग के लिए YARA नियम
└── detect.sh # स्टैंडअलोन bash डिटेक्शन स्क्रिप्ट
डिटेक्शन कवरेज
| आर्टिफैक्ट | यह क्या पकड़ता है |
|---|
detect.sh | संस्करण जांच, लॉग स्कैन, नेटवर्क एक्सपोज़र, फ़ाइल अखंडता |
yara/ | HTTP एक्सेस लॉग में पाथ ट्रैवर्सल पैटर्न |
sigma/ | वेब सर्वर और UniFi लॉग के लिए सामान्य SIEM नियम |
kql/ | Microsoft Sentinel और Defender for Endpoint क्वेरी |
splunk/ | वेब और UniFi लॉग स्रोतों के लिए Splunk SPL |
sysmon/ | java.exe / mongod द्वारा संवेदनशील पथों से फ़ाइल रीड इवेंट |
उपचार
- अपनी शाखा के लिए फिक्स्ड संस्करण में पैच करें (ऊपर तालिका देखें)।
- पोर्ट 8443 को केवल प्रबंधन नेटवर्क तक सीमित रखें। इसे कभी भी इंटरनेट पर एक्सपोज़ न करें।
- पैचिंग से पहले ट्रैवर्सल पैटर्न के लिए UniFi लॉग की समीक्षा करें।
- यदि समझौता होने का संदेह है तो क्रेडेंशियल घुमाएँ।
संदर्भ