Calix GS7 XGS 라우터( GS5239XG 또는 GigaSpire 7u10txg 모델로도 알려짐)에 존재하는 패치되지 않은 보안 취약점으로 인해 인터넷에 있는 공격자가 로그인 없이 포트 전달 규칙을 생성할 수 있으며, 이는 가정용 네트워크 내부 장치로 직접 연결되는 경로를 열 수 있습니다.
이 취약점은 CVE-2026-75501로 식별되며, EXOS/6.6.47 펌웨어 버전을 실행하는 장치에 영향을 미칩니다. 카네기 멜런 대학교의 CERT 조정 센터(CERT/CC)가 조율한 공개 세부 정보에 따르면, 이 문제는 TCP 5000 포트를 통해 공용 WAN 인터페이스에 MiniUPnPd 서비스의 제어 지점이 접근 제어 없이 노출되어 발생합니다.
이 결함은 어떻게 악용될 수 있는가?
노출된 인터페이스를 통해 인증되지 않은 SOAP 요청을 UPnP WANIPConnection 서비스로 전송하여 포트 전달을 추가, 삭제 또는 열람할 수 있으며, 라우터의 외부 IP 주소를 조회할 수도 있습니다. 이를 통해 NAT와 방화벽이 제공하는 보호를 우회하고, 인터넷에서 들어오는 연결을 공격자가 네트워크 내부에서 선택한 주소로 전달할 수 있습니다.
보안 연구원 Brian Khan Quintana는 자신의 가정 네트워크 외부에서 요청을 보내 내부 장치로 향하는 포트 전달을 생성하는 방식으로 이 취약점을 테스트했습니다. 그는 만료 시간이 설정되지 않은 상태로 생성된 전달 규칙이 라우터를 종료했다가 다시 켠 뒤에도 계속 활성화되어 있었다고 밝혔습니다. 잠재적인 영향에는 감시 카메라, 네트워크 연결 저장장치(NAS), 관리 인터페이스 및 사물인터넷 장치의 노출이 포함됩니다.
Quintana에 따르면 인터넷 어디에서든 전송된 단 한 번의 인증되지 않은 요청만으로 라우터 방화벽을 통과하는 영구적인 통로를 만들 수 있으며, 비밀번호나 사용자에게 표시되는 확인 요청도 필요하지 않습니다. 가능한 작업에는 임의의 포트 전달 규칙 생성, 기존 규칙 삭제, 현재 전달 규칙 열람 및 공용 IP 주소 확인이 포함됩니다.
공개 및 패치 부재
Quintana는 6월 7일 결함을 발견한 뒤 Calix에 신고하려 했지만 응답을 받지 못했고, CERT/CC에 도움을 요청했습니다. 회사에 추가로 연락하려는 시도에도 답변이 없자 센터는 취약점의 공개를 조율했으며, 이후 연구원은 기술적 세부 정보를 공개했습니다.
미국의 여러 광대역 사업자가 Calix 장치를 사용하며, 여기에는 Cox Communications, Brightspeed, ALLO, CityFibre 및 Conexon이 포함됩니다. GS5239XG는 Wi-Fi 7 기능과 통합 XGS-PON 광섬유 단말을 결합한 최신 고급 게이트웨이 장치입니다.
BleepingComputer는 취약점과 영향을 받는 모델, 패치 출시 계획에 관한 논평을 요청하기 위해 Calix에 연락했지만 게시 시점까지 답변을 받지 못했습니다.
사용자는 무엇을 해야 하는가?
수정 사항을 이용할 수 없으므로 Quintana와 CERT/CC는 관리 인터페이스에서 다음 경로를 통해 UPnP를 비활성화할 것을 권고합니다: Advanced → Security → UPnP. 이렇게 하면 일부 게임이 의존할 수 있는 자동 포트 개방 기능이 중지되지만, 필요한 경우 특정 포트를 수동으로 개방할 수 있습니다.
CERT/CC는 일부 경우 UPnP 비활성화 옵션이 잠겨 있을 수 있다고 지적합니다. 변경할 수 없다면 사용자는 인터넷 서비스 제공업체에 연락하여 해당 기능의 비활성화를 요청해야 합니다. 이 소식이 실질적으로 중요한 이유는 위험을 악용하는 데 계정이나 주택 소유자의 상호작용이 필요하지 않기 때문이며, 영향을 받는 장치의 최종 범위와 Calix의 패치 출시 계획은 회사의 설명이 필요한 미해결 사항으로 남아 있습니다.