CVE-2026-22564CVE-2026-22564是UniFi Play设备中存在的访问控制不当漏洞。由于系统未正确验证网络请求的权限,攻击者无需身份认证即可利用该漏洞启用SSH服务。成功利用后,攻击者可对系统进行未授权修改,完全控制设备。该漏洞CVSS评分为9.8,属于严重级别,需立即修复。
该漏洞的根源在于UniFi Play网络接口缺乏严格的访问控制验证。虽然物理或网络层面的访问是前提条件,但一旦攻击者接入该网络,即可利用特定的API端点或配置接口,绕过系统的身份认证机制(PR:N)。攻击者通过发送恶意构造的数据包,触发系统后台逻辑错误,从而激活默认禁用的SSH管理服务。由于SSH服务通常提供最高权限,攻击者随后可以登录系统,执行任意系统命令,导致数据泄露、系统被篡改或服务中断,对CIA三要素造成严重影响。