<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-34908 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-34908/</link><description>Recent content in Cve-2026-34908 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 08 Jun 2026 15:17:02 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-34908/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidades no Ubiquiti UniFi OS permitem execução remota de código</title><link>https://brdefense.center/news/vulnerabilidades-no-ubiquiti-unifi-os-permitem-exe/</link><pubDate>Mon, 08 Jun 2026 15:17:02 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidades-no-ubiquiti-unifi-os-permitem-exe/</guid><description>&lt;p>Pesquisadores da Bishop Fox identificaram uma cadeia de três vulnerabilidades no servidor Ubiquiti UniFi OS que permitem a execução remota de código com privilégios de root, sem necessidade de autenticação. As falhas, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, foram corrigidas em maio e afetam versões do UniFi OS Server até 5.0.6. A CVE-2026-34908 refere-se a um controle de acesso inadequado, enquanto a CVE-2026-34909 é uma vulnerabilidade de traversal de caminho que pode expor arquivos do sistema operacional subjacente. A CVE-2026-34910 permite a injeção de comandos, possibilitando que atacantes executem comandos arbitrários. Os pesquisadores demonstraram que, ao explorar essas falhas, é possível contornar a autenticação e acessar serviços internos vulneráveis. Embora os comandos injetados não sejam executados inicialmente como root, a conta de serviço afetada possui privilégios sudo, facilitando a escalada de privilégios. A Bishop Fox disponibilizou um script de detecção gratuito para ajudar as organizações a identificar se suas instâncias estão vulneráveis. É recomendado que os usuários atualizem para a versão 5.0.8 ou superior para mitigar os riscos.&lt;/p></description></item></channel></rss>