De firmware van de UniFi Protect-camera's bevatten een kritiek lek, waarschuwt maker Ubiquiti. Het gaat om een heapbuffer-overflowfout, die misbruikt kan worden om op afstand eigen code uit te voeren.
Kwaadwillenden hebben alleen toegang tot het managementnetwerk nodig om de aanval te misbruiken, zegt Ubiquiti in een securitybulletin. Het bedrijf geeft de kwetsbaarheid, gevolgd onder CVE-2025-23123, de hoogst mogelijke ernstscore: 10 op een schaal van 10.
Het probleem raakt alle UniFi Protect-camera's met firmwareversie 4.75.43 en ouder. Ubiquiti heeft al een update uitgebracht waarmee de kwetsbaarheid verholpen wordt. Het advies is dan ook om de camera's te updaten naar versie 4.75.62 of nieuwer.