Кибербезопасность

Непропатченная уязвимость в маршрутизаторах Calix позволяет обойти NAT и раскрыть устройства внутренней сети

Уязвимость CVE-2026-75501 в маршрутизаторах Calix GS7 XGS позволяет удалённым неаутентифицированным злоумышленникам создавать правила перенаправления портов через доступный интерфейс UPnP, что может открыть камеры, устройства NAS и интерфейсы управления для интернета. На момент публикации исправление отсутствует; CERT/CC рекомендует отключить UPnP или попросить об этом поставщика услуг.

2026-08-24
3 мин. чтения
12 просмотров
فريق تحرير certi.news
Непропатченная уязвимость в маршрутизаторах Calix позволяет обойти NAT и раскрыть устройства внутренней сети

Непропатченная уязвимость в маршрутизаторах Calix GS7 XGS, также известных как GS5239XG или GigaSpire 7u10txg, позволяет злоумышленнику из интернета создавать правила перенаправления портов без входа в систему, что может открыть прямой путь к устройствам в домашней сети.

Уязвимости присвоен идентификатор CVE-2026-75501; она затрагивает устройства с версией прошивки EXOS/6.6.47. Согласно сведениям, публикацию которых координировал координационный центр CERT Университета Карнеги — Меллона (CERT/CC), проблема вызвана доступностью точки управления службой MiniUPnPd через публичный WAN-интерфейс на TCP-порту 5000 без средств контроля доступа.

Как можно эксплуатировать уязвимость?

Доступный интерфейс позволяет отправлять неаутентифицированные SOAP-запросы службе UPnP WANIPConnection для добавления, удаления или просмотра перенаправлений портов, а также для запроса внешнего IP-адреса маршрутизатора. Благодаря этому можно обойти защиту, обеспечиваемую NAT и брандмауэром, и направить входящие из интернета соединения на выбранный злоумышленником адрес внутри сети.

Исследователь безопасности Brian Khan Quintana проверил уязвимость, отправив запросы из-за пределов своей домашней сети для создания перенаправления порта на внутреннее устройство. По его словам, созданное перенаправление без срока действия оставалось активным после выключения и повторного включения маршрутизатора. Потенциально могут быть раскрыты камеры наблюдения, сетевые накопители (NAS), интерфейсы управления и устройства интернета вещей.

По словам Quintana, для создания постоянной бреши в брандмауэре маршрутизатора может быть достаточно одного неаутентифицированного запроса из любой точки интернета — без пароля или уведомления для пользователя. Возможные операции также включают создание произвольных правил перенаправления портов, удаление существующих правил, просмотр текущих перенаправлений и получение публичного IP-адреса.

Раскрытие информации и отсутствие исправления

Quintana обнаружил уязвимость и попытался сообщить о ней Calix 7 июня, но не получил ответа и обратился в CERT/CC. После дополнительных безуспешных попыток связаться с компанией центр координировал публичное раскрытие информации об уязвимости, после чего исследователь опубликовал её технические подробности.

Несколько операторов широкополосного доступа в США используют устройства Calix, включая Cox Communications, Brightspeed, ALLO, CityFibre и Conexon. GS5239XG — это современное устройство премиум-класса, объединяющее возможности Wi‑Fi 7 со встроенным оптическим терминалом XGS-PON.

BleepingComputer связалась с Calix, чтобы получить комментарий об уязвимости, затронутых моделях и планах выпуска исправления, но на момент публикации ответа не получила.

Что следует делать пользователям?

Поскольку исправление отсутствует, Quintana и CERT/CC рекомендуют отключить UPnP в интерфейсе управления по пути: Advanced → Security → UPnP. Это остановит автоматическое открытие портов — функцию, от которой могут зависеть некоторые игры, — однако при необходимости определённые порты можно открыть вручную.

CERT/CC отмечает, что в некоторых случаях параметр отключения UPnP может быть заблокирован. Если изменить его невозможно, пользователю следует связаться с интернет-провайдером и попросить отключить эту функцию. Практическая важность новости заключается в том, что риск не требует учётной записи или действий владельца дома, тогда как окончательный перечень затронутых устройств и планы Calix по выпуску исправления остаются открытыми вопросами, требующими разъяснений компании.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости