Vulnerabilidad en UniFi (CVE-2024-22054)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/02/2024
Última modificación:
27/03/2025
Descripción
Un paquete de descubrimiento con formato incorrecto enviado por un actor malintencionado con acceso preexistente a la red podría interrumpir la funcionalidad de administración y descubrimiento de dispositivos. Productos afectados: Puntos de acceso UniFi Conmutadores UniFi Copia de seguridad UniFi LTE UniFi Express (solo el modo malla, el modo enrutador no se ve afectado) Mitigación: actualice los puntos de acceso UniFi a la versión 6.6.65 o posterior. Actualice UniFi Switches a la versión 6.6.61 o posterior. Actualice UniFi LTE Backup a la versión 6.6.57 o posterior. Actualice UniFi Express a la versión 3.2.5 o posterior.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



