https://www.cve.org/CVERecord?id=CVE-2026-21639
https://www.cve.org/CVERecord?id=CVE-2026-21638
https://media.defcon.org/DEF%20CON%2034/DEF%20CON%2034%20presentations/DEF%20CON%2034%20-%20Federico%20Kirschbaum%2C%20Gaston%20Aznarez%20-%20Root%20From%20Kilometers%20Away%20Ubiquiti%20AirMax%20RCE.pdf
TLDR od AI:
⚠️ AirMAX / airFiber: kritická zranitelnost, zneužitelná vzduchem bez hesla. Aktualizujte firmware!
Na DEF CONu 34 představili výzkumníci z Faraday Security (Gaston Aznarez, Federico Kirschbaum) dvě zranitelnosti v proprietárním protokolu airMAX: CVE-2026-21638 a CVE-2026-21639.
TL;DR:
Útočník v dosahu rádia může bez přihlášení spustit kód na anténě, a to s právy jádra (root).
Útok jde přímo přes rádiové rámce, takže nepotřebuje přístup do sítě ani heslo k Wi-Fi.
Na veřejné ukázce to fungovalo na 1,7 km přes město se směrovou anténou. Teoreticky jde o jakoukoli vzdálenost, na kterou máte spoj.
Chyby jsou tam prakticky od začátku (roky). Šifrování airMAX informačních elementů je jen zdánlivé, protože klíč se odvozuje z MAC adres.
CVSS je „jen“ 8.8 (Adjacent), ale reálný dosah je v kilometrech, takže to neberte na lehkou váhu.
V ukázce po průniku změnili přihlašovací údaje a heslo k síti, přidali skrytého uživatele jako backdoor a pak skenovali další Ubiquiti zařízení v síti.
Postižené produkty a opravené verze:
airMAX AC: 8.7.21 a novější
airMAX M: 6.3.24 a novější
airFiber AF60-XG: 1.2.3 a novější
airFiber AF60: 2.6.8 a novější
UBB-XG: 1.2.3 a novější
UDB-Pro / UDB-Pro-Sector: 1.4.2 a novější
UBB: 3.1.7 a novější
Co udělat:
Aktualizujte firmware na všech AP i klientských stanicích, nejen na páteři.
Zkontrolujte, jestli na zařízeních nejsou neznámé uživatelské účty (users.X v konfiguraci).
Pokud zařízení běželo na zranitelné verzi dostupné z terénu, zvažte změnu hesel a WPA klíčů.
Oddělte management síť od klientských a kamerových sítí.
Pokud máte UniFi Protect, aktualizujte i ten na 6.2.72 nebo novější (CVE-2026-21633).