Venda de Exploit RCE de 1 Dia para Ubiquiti UniFi Talk (CVE-2026-77554)

Dark Web2026-08-27, 12:03
Apenas para fins informativos.
Tipo de vulnerabilidade: RCE Versões afetadas: Aplicação UniFi Talk anterior a 5.3.2
O vendedor afirma estar oferecendo um exploit privado para CVE-2026-77554, uma vulnerabilidade crítica de injeção de comandos que afeta o aplicativo de servidor Ubiquiti UniFi Talk.
De acordo com o vendedor, a exploração não requer autenticação prévia ou qualquer interação do usuário e permite que um atacante execute comandos do sistema operacional no host que executa o aplicativo.
Como prova, o vendedor publicou capturas de tela mostrando testes de um PoC privado. O vendedor afirma que o exploit funciona de forma confiável contra versões 5.3.1 e anteriores e pode resultar em comprometimento total do host afetado.
Ubiquiti divulgou a vulnerabilidade no Boletim de Segurança 067. Segundo o fornecedor, a falha é causada por validação inadequada de entrada e permite que um atacante com acesso de rede ao aplicativo injete comandos no dispositivo host. A vulnerabilidade recebeu a pontuação máxima CVSS 3.1 de 10.0.
UniFi Talk é a plataforma VoIP empresarial da Ubiquiti para gerenciar serviços telefônicos, dispositivos, usuários, números de telefone e roteamento de chamadas através do ecossistema UniFi. A vulnerabilidade afeta o aplicativo UniFi Talk em execução no host, e não qualquer modelo específico de telefone IP.
Ubiquiti tem uma grande base instalada globalmente. A empresa relata remessas cumulativas de quase 85 milhões de dispositivos usados em implantações de rede em mais de 200 países e territórios.
A assinatura oficial do UniFi Talk está disponível nos Estados Unidos, Canadá e Reino Unido. Fora desses mercados, telefones UniFi Talk desbloqueados podem ser usados com provedores SIP de terceiros, o que significa que a pegada geográfica real da plataforma se estende além dos países onde o serviço de assinatura oficial é oferecido.
Vulnerabilidades
10
CVE-2026-77554
Fornecedor
Ubiquiti
Produto
Unifi Talk