Acaba de salir un nuevo firmware para equipos Ubiquiti AirMax, la versión 6.3.0, que básicamente incluye algunos bugfixes y mejoras de seguridad ante problemas conocidos.
Podemos dividir las novedades en dos categorías
Seguridad
- WebUI: Corrección de vulnerabilidades CSRF y XSS (Cross-Site forgery y Cross Site Scripting).
- Ahora el bloqueo administrativo vía IPv6 funciona.
- Corregido un desbordamiento de buffer en el servicio PPPD (CVE-2020-8597).
- Dnsmasq parcheado para corregir la vulnerabilidad CVE-2019-14513.
Bugfixes
- Actualización de frecuencias para Indonesia.
- Funcionando como estación, corrige reporte de última IP si el AP es AirMax AC con firmware 8.7.0
- Corregido un problema con el ATPC en AirGrid M5 HP.
- Añadida la antena ISOSTATION M5.
- Corregido un problema con la autogeneración de certificados, que provocaba problemas con macOS v10.15 y iOS v13.
- Corregido el problema que impedía cargar el WebUI si se especifica el puerto http 81
Como podemos ver, las novedades no afectan a nada vital ni trae nada nuevo digno de mención, no obstante, si que hay dos correcciones de seguridad importantes y por tanto, la recomendación es actualizar.
Os recomiendo, como siempre, probar a actualizar unos pocos equipos primero, confirmar que “no se rompe nada” y proceder a actualizar masivamente tan pronto tengáis claro que todo funciona correctamente.
Puedes descargar el firmware para placas XM y XW en este enlace:
https://community.ui.com/releases/airMAX-M-v6-3-0/c8d5dec9-4030-4d7e-b23f-6a5b35ed3d83
Versión CS: