Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2026-34908] Popping Root on UniFi OS Server: Unauthenticated RCE Chain Detection & Analysis

Summary

Bishop Fox confirms an unauthenticated chain across UniFi OS flaws — CVE-2026-34908/34909 plus a package-update command injection — yielding root in one request; patch UOS 5.0.8+ and rotate secrets.
Published
Collected

original ↗

Related coverage

back