تتيح ثغرة أمنية غير مُرقّعة في موجهات Calix GS7 XGS، المعروفة أيضاً بالطراز GS5239XG أو GigaSpire 7u10txg، لمهاجم موجود على الإنترنت إنشاء قواعد تحويل منافذ من دون تسجيل دخول، ما قد يفتح مساراً مباشراً إلى أجهزة داخل الشبكة المنزلية.
تحمل الثغرة المعرف CVE-2026-75501، وتؤثر في الأجهزة التي تعمل بإصدار EXOS/6.6.47 من البرمجيات الثابتة. ووفق التفاصيل التي نسق نشرها مركز تنسيق CERT التابع لجامعة كارنيغي ميلون (CERT/CC)، فإن المشكلة ناتجة عن كشف نقطة التحكم الخاصة بخدمة MiniUPnPd على واجهة WAN العامة عبر منفذ TCP 5000، من دون ضوابط وصول.
كيف يمكن استغلال الخلل؟
تسمح الواجهة المكشوفة بإرسال طلبات SOAP غير موثّقة إلى خدمة UPnP WANIPConnection لإضافة تحويلات المنافذ أو حذفها أو استعراضها، إضافة إلى الاستعلام عن عنوان IP الخارجي للموجه. وبهذا يمكن تجاوز الحماية التي يوفرها كل من NAT وجدار الحماية، وتوجيه الاتصالات الواردة من الإنترنت إلى عنوان يختاره المهاجم داخل الشبكة.
اختبر الباحث الأمني Brian Khan Quintana الثغرة بإرسال طلبات من خارج شبكته المنزلية لإنشاء تحويل منفذ نحو جهاز داخلي. وذكر أن التحويل الذي أُنشئ من دون مدة انتهاء ظل فعالاً بعد إيقاف تشغيل الموجه وإعادته إلى العمل. وتشمل التأثيرات المحتملة كشف كاميرات المراقبة، وأجهزة التخزين المتصل بالشبكة (NAS)، وواجهات الإدارة، وأجهزة إنترنت الأشياء.
وبحسب Quintana، قد تكفي مطالبة واحدة غير موثّقة من أي مكان على الإنترنت لإنشاء ثغرة دائمة عبر جدار حماية الموجه، من دون كلمة مرور أو مطالبة تظهر للمستخدم. كما تشمل العمليات الممكنة إنشاء قواعد تحويل منافذ عشوائية، وحذف القواعد القائمة، واستعراض التحويلات الحالية، والحصول على عنوان IP العام.
الإفصاح وغياب التصحيح
اكتشف Quintana الخلل وحاول إبلاغ Calix به في 7 يونيو، لكنه لم يتلق استجابة، فلجأ إلى CERT/CC. وبعد محاولات إضافية للتواصل مع الشركة من دون رد، نسق المركز الإفصاح العلني عن الثغرة، ثم نشر الباحث تفاصيلها التقنية.
تستخدم عدة شركات نطاق عريض في الولايات المتحدة أجهزة Calix، ومن بينها Cox Communications وBrightspeed وALLO وCityFibre وConexon. ويُعد GS5239XG جهاز بوابة حديثاً وفاخراً يجمع إمكانات Wi-Fi 7 مع طرفية ألياف XGS-PON مدمجة.
تواصلت BleepingComputer مع Calix للحصول على تعليق بشأن الثغرة والطرازات المتأثرة وخطط إصدار تصحيح، لكنها لم تتلق رداً حتى وقت النشر.
ما الذي ينبغي للمستخدمين فعله؟
نظراً إلى عدم توفر إصلاح، توصي Quintana وCERT/CC بتعطيل UPnP من واجهة الإدارة عبر المسار: Advanced → Security → UPnP. يؤدي ذلك إلى إيقاف فتح المنافذ تلقائياً، وهي وظيفة قد تعتمد عليها بعض الألعاب، لكن يمكن فتح منافذ محددة يدوياً عند الحاجة.
يشير CERT/CC إلى أن خيار تعطيل UPnP قد يكون مقفلاً في بعض الحالات. وعند تعذر تغييره، ينبغي للمستخدم التواصل مع مزود خدمة الإنترنت وطلب تعطيل الوظيفة. وتكمن أهمية الخبر عملياً في أن الخطر لا يتطلب حساباً أو تفاعلاً من صاحب المنزل، بينما يظل نطاق الأجهزة المتأثرة النهائي وخطة Calix لإصدار تصحيح أسئلة مفتوحة تحتاج إلى توضيح من الشركة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.