漏洞关键信息总结 漏洞概述 漏洞名称:Ubiquiti Cloud Gateways CRLF 注入漏洞 CVE 编号:CVE-2026-77549 CVSS 评分:9.5(CVSS Meta Temp Score) 风险等级:Critical(严重) 漏洞类型:CRLF 注入(Carriage Return Line Feed) 攻击方式:通过未知输入触发,可远程利用 影响:可能导致机密性、完整性和可用性受损 利用成本:$0-$5k(CTI Interest Score: 2.43+) 报告时间:2026-08-20 影响范围 受影响产品:Ubiquiti Cloud Gateways、Cloud Keys、Dream Machines、Dream Routers、Dream Wall、Enterprise Firewall Core、Enterprise Firewall Core、Enterprise Network Attached Storage、Enterprise Network Video Recorders、Express、Express 7、Network Attached Storage、Network Video Recorders 和 UniFi OS Server 受影响函数:未知函数 受影响代码块:未知代码块 修复方案 修复建议:对输入进行适当的 CRLF 序列中和(Neutralization),防止 CRLF 注入 具体方法: - 对输入进行过滤或转义,移除或替换 和 字符 - 使用白名单验证输入,确保不包含 CRLF 序列 - 在输入处理前进行规范化处理,防止 CRLF 注入 注意事项:CRLF 是特殊元素,用于分隔行或记录,若未正确中和或错误中和 CRLF 序列,可能导致机密性、完整性和可用性受损