CVE-2026-21638CVE-2026-21638是Ubiquiti Networks公司airMAX无线协议中的一个高危安全漏洞,CVSS评分达到8.8。该漏洞存在于airMAX无线通信协议的实现中,允许Wi-Fi范围内的恶意攻击者利用特制的无线数据包触发缓冲区溢出或其他内存损坏问题,从而在受影响设备上执行任意代码。由于攻击发生在无线层面,攻击者无需物理接触设备,只需处于目标设备的无线信号覆盖范围内即可发起攻击。受影响产品包括UBB-XG、UDB-Pro/UDB-Pro-Sector和UBB系列无线基站设备。该漏洞的严重性在于其攻击向量的便捷性和漏洞利用的隐蔽性,攻击者可以在用户毫无察觉的情况下获得设备的完全控制权,进而将受感染设备作为进一步渗透企业网络的跳板或将其纳入僵尸网络。
该漏洞的根本原因在于airMAX无线协议在处理特定类型的无线数据包时缺乏充分的输入验证。攻击者通过构造恶意无线数据包,在无线信号的物理层或MAC层注入精心设计的载荷。当这些数据包被设备处理时,协议栈中的缓冲区边界检查不严格,导致攻击载荷可以溢出到相邻内存区域。攻击者利用这种内存损坏来覆盖关键函数指针或返回地址,从而劫持程序控制流并执行shellcode。由于该漏洞位于无线协议栈的底层,现有的网络防火墙和入侵检测系统难以对其进行有效检测和拦截。攻击者通常需要使用软件定义无线电(SDR)设备配合定制的无线数据包注入工具来实施攻击,整个过程可以在数秒内完成。成功利用后,攻击者获得与设备root用户相同的最高权限,可以执行任意系统命令、修改配置或植入持久性后门。