Ubiquiti corrige falhas críticas, veja o impacto
Três falhas de severidade máxima afetam UniFi Protect, UniFi OS e UniFi Talk.

Resumo rapido
A Ubiquiti publicou correções para três vulnerabilidades de severidade máxima em produtos UniFi. As falhas podem ser exploradas remotamente e sem privilégios prévios, atingindo UniFi Protect Application, UniFi OS e UniFi Talk Application. A prioridade agora é conferir as versões instaladas e aplicar as atualizações disponíveis.
Neste artigo voce vai aprender:
- Quais produtos Ubiquiti foram citados no alerta.
- Quais são as três falhas corrigidas e seus CVEs.
- Por que exploração remota sem privilégios aumenta o risco.
- Quais versões devem ser priorizadas para atualização.
- Como montar um checklist simples para reduzir exposição.
O que aconteceu
A Ubiquiti liberou correções de segurança para três vulnerabilidades de severidade máxima. Pelas informações divulgadas, um invasor poderia explorar as falhas remotamente, sem precisar de uma conta com privilégios dentro do ambiente afetado. É o tipo de combinação que encurta bastante o caminho entre a descoberta e o ataque.
Os produtos envolvidos são o UniFi Protect Application, usado no gerenciamento de videomonitoramento, o UniFi OS, base dos dispositivos e instâncias UniFi, e o UniFi Talk Application, solução de telefonia VoIP. A Ubiquiti não informou, no material divulgado, se as falhas chegaram a ser exploradas em ataques reais antes da publicação dos patches.
Como as falhas funcionam
A primeira falha, CVE-2026-77537, envolve validação inadequada de entrada no UniFi Protect Application. Em linguagem direta: o sistema não tratava corretamente certas informações recebidas, e isso poderia abrir caminho para o comprometimento de dispositivos sem correção.
A segunda, CVE-2026-77550, é uma falha de injeção CRLF em dispositivos ou instâncias UniFi OS. O impacto descrito é sério: um invasor com acesso à rede poderia usar a brecha para contornar a autenticação.
A terceira, CVE-2026-77554, é uma injeção de comando no UniFi Talk Application, também associada a validação inadequada de entrada. Falhas desse tipo permitem que comandos indevidos cheguem ao sistema afetado e sejam executados como se fossem legítimos.
Como identificar risco
O primeiro passo é descobrir se sua empresa realmente usa algum dos produtos citados. Ambientes com câmeras UniFi Protect, telefonia UniFi Talk ou dispositivos administrados por UniFi OS entram na fila de prioridade.
Verifique especialmente:
- UniFi Protect Application anterior à versão 7.2.105.
- UniFi Talk Application anterior à versão 5.3.2.
- UniFi OS Server 5.1.21 e anteriores, conforme a faixa citada no alerta.
- Instâncias UniFi acessíveis por redes onde muitos usuários ou terceiros conseguem se conectar.
Como os ataques são de baixa complexidade e não exigem interação do usuário, não adianta esperar um sinal visível para reagir. A ausência de erro na interface não é indício de ambiente seguro.
O que fazer agora
A ação principal é aplicar as correções publicadas pela Ubiquiti. No UniFi Protect Application, a versão indicada é 7.2.105 ou posterior. No UniFi Talk Application, é 5.3.2 ou posterior. Se o UniFi OS Server estiver na faixa 5.1.21 ou anterior, trate como prioridade e siga a atualização indicada pelo fabricante.
Depois do patch, reduza a superfície exposta: limite quem consegue alcançar a rede de administração UniFi, revise contas administrativas e registre quais dispositivos foram atualizados. Em ambiente corporativo, guarde a evidência da correção — ela vale para auditoria e para a gestão de risco.
Checklist pratico
- Faça um inventário de todos os sistemas Ubiquiti em uso: UniFi Protect, UniFi OS e UniFi Talk.
- Compare as versões instaladas com as versões corrigidas citadas no alerta.
- Atualize primeiro os sistemas expostos a redes maiores ou usados em operações críticas.
- Restrinja o acesso à administração UniFi apenas a pessoas e redes necessárias.
- Registre data, versão aplicada e responsável pela correção.
Perguntas frequentes
Quais produtos Ubiquiti foram afetados?
O alerta cita UniFi Protect Application, UniFi OS e UniFi Talk Application. Cada um recebeu correção referente a uma vulnerabilidade específica.
É preciso ter senha para explorar as falhas?
Não. Segundo o material divulgado, as falhas podem ser exploradas remotamente e sem privilégios. Uma delas é descrita como capaz de permitir desvio de autenticação no UniFi OS.
A Ubiquiti confirmou ataques em andamento?
Até a publicação dos patches, a Ubiquiti não havia informado se essas vulnerabilidades foram exploradas em ambiente real.
Proteja sua empresa com a LC SEC
Se sua empresa usa Ubiquiti, a LC SEC pode ajudar a validar exposição, priorizar correções e testar se os controles reduzem risco real após a atualização.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

