[TLP:CLEAR] Ubiquiti EdgeMAX EdgeSwitch opravuje 1 zraniteľnosť
Ubiquiti verziou 1.11.1 opravuje zraniteľnosť v produkte Ubiquiti EdgeMAX EdgeSwitch [1].
Neautentizovanému lokálnemu útočníkovi je z dôvodu nedostatočnej kontroly vstupu umožnené neoprávnene vykonávať príkazy [1].
Zraniteľnosť sa nachádza v produkte Ubiquiti EdgeMAX EdgeSwitch vo verziách >=1.11 AND <1.11.1.
CVSS: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
- CVE-2025-48978 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 13. 8. 2025.
Za CESNET-CERTS Martin Krajči dňa 22. 8. 2025.