Cibersegurança

Vulnerabilidade não corrigida em roteadores Calix permite contornar o NAT e expor dispositivos da rede interna

A vulnerabilidade CVE-2026-75501 nos roteadores Calix GS7 XGS permite que invasores remotos e não autenticados criem regras de encaminhamento de portas por meio da interface UPnP exposta, o que pode expor câmeras, dispositivos NAS e interfaces de administração à internet. Não havia correção disponível até o momento da publicação, e a CERT/CC recomenda desativar o UPnP ou solicitar isso ao provedor de serviços.

2026-08-24
4 min de leitura
12 visualizações
فريق تحرير certi.news
Vulnerabilidade não corrigida em roteadores Calix permite contornar o NAT e expor dispositivos da rede interna

Uma vulnerabilidade de segurança não corrigida nos roteadores Calix GS7 XGS, também conhecidos como modelo GS5239XG ou GigaSpire 7u10txg, permite que um invasor na internet crie regras de encaminhamento de portas sem fazer login, o que pode abrir um caminho direto para dispositivos dentro da rede doméstica.

A vulnerabilidade recebeu o identificador CVE-2026-75501 e afeta dispositivos que executam a versão EXOS/6.6.47 do firmware. De acordo com os detalhes cuja divulgação foi coordenada pelo Centro de Coordenação CERT da Universidade Carnegie Mellon (CERT/CC), o problema é causado pela exposição do endpoint de controle do serviço MiniUPnPd na interface WAN pública, pela porta TCP 5000, sem controles de acesso.

Como a falha pode ser explorada?

A interface exposta permite enviar solicitações SOAP não autenticadas ao serviço UPnP WANIPConnection para adicionar, excluir ou listar encaminhamentos de portas, além de consultar o endereço IP externo do roteador. Dessa forma, é possível contornar a proteção fornecida pelo NAT e pelo firewall e direcionar conexões recebidas da internet para um endereço escolhido pelo invasor dentro da rede.

O pesquisador de segurança Brian Khan Quintana testou a vulnerabilidade enviando solicitações de fora de sua rede doméstica para criar um encaminhamento de porta para um dispositivo interno. Ele afirmou que o encaminhamento criado sem prazo de expiração continuou ativo depois que o roteador foi desligado e ligado novamente. Os possíveis impactos incluem a exposição de câmeras de vigilância, dispositivos de armazenamento conectado à rede (NAS), interfaces de administração e dispositivos de Internet das Coisas.

Segundo Quintana, uma única solicitação não autenticada de qualquer lugar da internet pode ser suficiente para criar uma brecha permanente através do firewall do roteador, sem senha ou aviso exibido ao usuário. As operações possíveis também incluem criar regras aleatórias de encaminhamento de portas, excluir regras existentes, listar os encaminhamentos atuais e obter o endereço IP público.

Divulgação e ausência de correção

Quintana descobriu a falha e tentou informar a Calix sobre ela em 7 de junho, mas não recebeu resposta e recorreu à CERT/CC. Depois de tentativas adicionais de contato com a empresa sem retorno, o centro coordenou a divulgação pública da vulnerabilidade, e o pesquisador publicou seus detalhes técnicos.

Várias empresas de banda larga nos Estados Unidos utilizam dispositivos Calix, entre elas Cox Communications, Brightspeed, ALLO, CityFibre e Conexon. O GS5239XG é um dispositivo gateway moderno e premium que combina recursos de Wi-Fi 7 com um terminal de fibra XGS-PON integrado.

A BleepingComputer entrou em contato com a Calix para obter um comentário sobre a vulnerabilidade, os modelos afetados e os planos para lançar uma correção, mas não recebeu resposta até o momento da publicação.

O que os usuários devem fazer?

Como não há uma correção disponível, Quintana e a CERT/CC recomendam desativar o UPnP na interface de administração pelo caminho: Advanced → Security → UPnP. Isso interrompe a abertura automática de portas, uma função da qual alguns jogos podem depender, mas portas específicas podem ser abertas manualmente quando necessário.

A CERT/CC observa que a opção de desativar o UPnP pode estar bloqueada em alguns casos. Quando não for possível alterá-la, o usuário deverá entrar em contato com o provedor de serviços de internet e solicitar a desativação da função. A importância prática da notícia é que o risco não exige uma conta nem interação do proprietário da residência, enquanto a extensão final dos dispositivos afetados e o plano da Calix para lançar uma correção continuam sendo questões em aberto que precisam ser esclarecidas pela empresa.

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias