CVE-2026-21633CVE-2026-21633是Ubiquiti UniFi Protect应用中的一个高危安全漏洞,CVSS评分达到8.8分。该漏洞存在于UniFi Protect Camera的发现协议中,允许具有邻接网络访问权限的恶意攻击者无需任何认证即可获取受影响摄像头的未授权访问权限。攻击者可以利用此漏洞绕过正常的身份验证机制,直接与目标设备通信并获取敏感控制权限。此漏洞影响UniFi Protect Application 6.1.79及之前的所有版本。由于攻击向量为邻接网络,攻击者需要处于目标网络环境中,如同一局域网或通过VPN连接至该网络。该漏洞的严重性在于其无需用户交互且可实现完整的机密性、完整性和可用性影响,攻击成功后可完全控制受影响的摄像头设备。
该漏洞存在于UniFi Protect Camera的发现协议实现中,属于一种认证绕过或未授权访问类漏洞。发现协议通常用于在局域网中自动发现和配置设备,攻击者利用该协议的弱点可以伪装成合法的控制器或管理节点与目标摄像头建立连接。在正常情况下,摄像头应该验证通信方的身份和权限,但存在漏洞的版本未能正确实现这一安全检查。攻击者通过构造特定的发现协议请求包,利用协议握手过程中的缺陷,可以绕过身份验证直接获取设备的控制权限。一旦成功利用,攻击者可以执行设备管理操作、获取视频流、修改配置或进行其他未经授权的操作。该漏洞的技术实现涉及协议层面的安全缺陷,可能与协议实现中的输入验证不足或会话管理问题相关。