CVE-2026-22565CVE-2026-22565是Ubiquiti UniFi Play系列产品中发现的一个高危漏洞。由于系统对网络输入数据的验证机制存在缺陷,未经身份验证的攻击者可通过网络向受影响设备发送特制数据包。成功利用该漏洞将导致设备停止响应,引发拒绝服务(DoS),从而严重影响音频系统的正常运行。
该漏洞的根源在于UniFi Play设备的网络服务组件未能正确处理特定的输入数据。攻击者无需进行身份认证(PR:N)且无需用户交互(UI:N),即可通过网络(AV:N)发起攻击。攻击者可以构造包含畸形字段或恶意协议头的数据包发送至目标设备。由于缺乏足够的边界检查和异常处理,设备在解析这些数据时会发生内存错误或进程崩溃,导致设备失去响应能力,必须重启才能恢复服务。