Calix GS7 XGSルーター(GS5239XGまたはGigaSpire 7u10txgとしても知られる)に存在する未修正のセキュリティ脆弱性により、インターネット上の攻撃者がログインせずにポート転送ルールを作成でき、家庭内ネットワークの機器への直接的な経路が開かれる可能性があります。
この脆弱性にはCVE-2026-75501が割り当てられており、EXOS/6.6.47ファームウェアを実行している機器に影響します。カーネギーメロン大学のCERT調整センター(CERT/CC)が調整した公開情報によると、問題の原因は、アクセス制御なしでWANの公開インターフェース上のTCPポート5000を介してMiniUPnPdサービスの制御エンドポイントが公開されていることです。
この欠陥はどのように悪用されるのか?
公開されたインターフェースを利用すると、認証されていないSOAPリクエストをUPnP WANIPConnectionサービスに送信し、ポート転送を追加、削除、一覧表示できるほか、ルーターの外部IPアドレスを照会できます。これにより、NATとファイアウォールの両方による保護を回避し、インターネットからの着信接続を攻撃者が選択したネットワーク内のアドレスへ転送できます。
セキュリティ研究者のBrian Khan Quintanaは、自宅ネットワークの外部からリクエストを送信し、内部機器へのポート転送を作成することで、この脆弱性を検証しました。同氏によると、有効期限を設定せずに作成した転送は、ルーターの電源を切って再起動した後も有効でした。想定される影響には、監視カメラ、ネットワーク接続ストレージ(NAS)、管理インターフェース、IoT機器の露出が含まれます。
Quintana氏によれば、インターネット上のどこからでも送信できる認証なしの1回のリクエストで、ルーターのファイアウォールを通る永続的な経路を作成できる可能性があります。パスワードも、ユーザーに表示される確認要求も必要ありません。可能な操作には、任意のポート転送ルールの作成、既存ルールの削除、現在の転送設定の一覧表示、パブリックIPアドレスの取得も含まれます。
開示と修正プログラムの不在
Quintana氏は6月7日に欠陥を発見し、Calixへの報告を試みましたが、返答を受け取れなかったため、CERT/CCに連絡しました。同社への追加の連絡も返答がないまま終わった後、同センターは脆弱性の一般公開を調整し、その後、研究者が技術的な詳細を公開しました。
米国の複数のブロードバンド事業者がCalixの機器を使用しており、Cox Communications、Brightspeed、ALLO、CityFibre、Conexonなどが含まれます。GS5239XGは、Wi-Fi 7機能と統合型XGS-PON光回線終端装置を備えた、最新かつ高機能なゲートウェイ機器です。
BleepingComputerは、この脆弱性、影響を受けるモデル、修正プログラムのリリース計画についてコメントを求めるためCalixに連絡しましたが、公開時点までに返答はありませんでした。
ユーザーは何をすべきか?
修正プログラムが提供されていないため、Quintana氏とCERT/CCは、管理インターフェースのAdvanced → Security → UPnPからUPnPを無効にするよう推奨しています。これによりポートの自動開放が停止します。一部のゲームがこの機能に依存している可能性がありますが、必要に応じて特定のポートを手動で開放できます。
CERT/CCは、場合によってはUPnPを無効にするオプションがロックされている可能性があると指摘しています。変更できない場合、ユーザーはインターネットサービスプロバイダーに連絡し、機能の無効化を依頼すべきです。このニュースが実務上重要なのは、リスクの悪用にアカウントも住宅所有者の操作も必要ないためです。一方、影響を受ける機器の最終的な範囲と、Calixの修正プログラム提供計画は、同社による説明が必要な未解決の問題として残っています。