Siber güvenlik

Calix yönlendiricilerinde NAT'ı aşmaya ve dahili ağ cihazlarını açığa çıkarmaya olanak tanıyan yamalanmamış güvenlik açığı

Calix GS7 XGS yönlendiricilerindeki CVE-2026-75501 açığı, uzaktan ve kimlik doğrulaması olmadan saldırganların açıkta bulunan UPnP arayüzü üzerinden bağlantı noktası yönlendirme kuralları oluşturmasına olanak tanıyor. Bu durum kameraları, NAS cihazlarını ve yönetim arayüzlerini internete açığa çıkarabilir. Yayın sırasında herhangi bir yama bulunmuyor; CERT/CC, UPnP'nin devre dışı bırakılmasını veya internet servis sağlayıcısından bunu talep edilmesini öneriyor.

2026-08-24
3 dk okuma
12 görüntülenme
فريق تحرير certi.news
Calix yönlendiricilerinde NAT'ı aşmaya ve dahili ağ cihazlarını açığa çıkarmaya olanak tanıyan yamalanmamış güvenlik açığı

Calix GS7 XGS yönlendiricilerinde bulunan ve henüz yamalanmamış bir güvenlik açığı; GS5239XG veya GigaSpire 7u10txg olarak da bilinen bu cihazlarda, internette bulunan bir saldırganın oturum açmadan bağlantı noktası yönlendirme kuralları oluşturmasına olanak tanıyor. Bu durum, ev ağı içindeki cihazlara doğrudan bir yol açabilir.

CVE-2026-75501 olarak tanımlanan açık, EXOS/6.6.47 üretici yazılımı sürümünü çalıştıran cihazları etkiliyor. Carnegie Mellon Üniversitesi'ne bağlı CERT Koordinasyon Merkezi'nin (CERT/CC) koordine ettiği yayımlama kapsamındaki ayrıntılara göre sorun, MiniUPnPd hizmetinin kontrol uç noktasının TCP 5000 üzerinden genel WAN arayüzünde herhangi bir erişim denetimi olmadan açığa çıkarılmasından kaynaklanıyor.

Açık nasıl istismar edilebilir?

Açıkta bulunan arayüz, UPnP WANIPConnection hizmetine kimlik doğrulaması olmadan SOAP istekleri gönderilerek bağlantı noktası yönlendirmelerinin eklenmesine, silinmesine veya listelenmesine ve yönlendiricinin harici IP adresinin sorgulanmasına izin veriyor. Böylece NAT ve güvenlik duvarının sağladığı koruma aşılabiliyor ve internetten gelen bağlantılar saldırganın ağ içinde seçtiği bir adrese yönlendirilebiliyor.

Güvenlik araştırmacısı Brian Khan Quintana, ev ağının dışından istekler göndererek dahili bir cihaza bağlantı noktası yönlendirmesi oluşturmak suretiyle açığı test etti. Süre sonu tanımlanmadan oluşturulan yönlendirmenin, yönlendirici kapatılıp yeniden çalıştırıldıktan sonra da etkin kaldığını belirtti. Olası etkiler arasında güvenlik kameralarının, ağa bağlı depolama (NAS) cihazlarının, yönetim arayüzlerinin ve Nesnelerin İnterneti cihazlarının açığa çıkması bulunuyor.

Quintana'ya göre internetteki herhangi bir yerden gönderilecek tek bir kimlik doğrulamasız istek, yönlendiricinin güvenlik duvarı üzerinden kalıcı bir açık oluşturmak için yeterli olabilir; parola veya kullanıcıya gösterilen bir istem gerekmiyor. Mümkün işlemler arasında rastgele bağlantı noktası yönlendirme kuralları oluşturmak, mevcut kuralları silmek, geçerli yönlendirmeleri listelemek ve genel IP adresini almak da bulunuyor.

Açıklama ve yamanın bulunmaması

Quintana açığı 7 Haziran'da keşfetti ve Calix'i bilgilendirmeye çalıştı, ancak yanıt alamayınca CERT/CC'ye başvurdu. Şirketle ek iletişim girişimlerinin de yanıtsız kalmasının ardından merkez, açığın kamuya açıklanmasını koordine etti ve araştırmacı teknik ayrıntıları yayımladı.

Amerika Birleşik Devletleri'ndeki çeşitli geniş bant şirketleri, aralarında Cox Communications, Brightspeed, ALLO, CityFibre ve Conexon'un da bulunduğu şirketler, Calix cihazlarını kullanıyor. GS5239XG, Wi-Fi 7 özelliklerini entegre bir XGS-PON fiber terminaliyle birleştiren modern ve üst düzey bir ağ geçidi cihazı.

BleepingComputer, açık, etkilenen modeller ve yama yayımlama planları hakkında yorum almak için Calix ile iletişime geçti, ancak yayın sırasında yanıt alamadı.

Kullanıcılar ne yapmalı?

Bir düzeltme bulunmadığından Quintana ve CERT/CC, yönetim arayüzündeki Advanced → Security → UPnP yolundan UPnP'nin devre dışı bırakılmasını öneriyor. Bu işlem bazı oyunların ihtiyaç duyabileceği bağlantı noktalarının otomatik olarak açılmasını durdurur; ancak gerektiğinde belirli bağlantı noktaları manuel olarak açılabilir.

CERT/CC, UPnP'yi devre dışı bırakma seçeneğinin bazı durumlarda kilitli olabileceğini belirtiyor. Seçenek değiştirilemiyorsa kullanıcı, internet servis sağlayıcısıyla iletişime geçerek işlevin devre dışı bırakılmasını talep etmeli. Haber açısından pratik önem taşıyan nokta, riskin bir hesap veya ev sahibinin etkileşimini gerektirmemesi; buna karşılık etkilenen cihazların nihai kapsamı ve Calix'in yama yayımlama planı, şirketin açıklığa kavuşturması gereken açık sorular olmaya devam ediyor.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör