Calix GS7 XGS路由器(也称为GS5239XG或GigaSpire 7u10txg)存在一个尚未修补的安全漏洞。互联网上的攻击者无需登录即可创建端口转发规则,从而可能直接访问家庭网络内的设备。
该漏洞编号为CVE-2026-75501,影响运行EXOS/6.6.47固件版本的设备。根据卡内基梅隆大学CERT协调中心(CERT/CC)协调发布的详情,该问题源于MiniUPnPd服务的控制端点通过TCP 5000端口暴露在公共WAN接口上,且没有访问控制措施。
如何利用该漏洞?
暴露的接口允许向UPnP WANIPConnection服务发送未经身份验证的SOAP请求,以添加、删除或查看端口转发规则,并查询路由器的外部IP地址。这样一来,攻击者可以绕过NAT和防火墙提供的保护,将来自互联网的入站连接转发到其在网络内选择的地址。
安全研究员Brian Khan Quintana通过从家庭网络外部发送请求,创建指向内部设备的端口转发,对该漏洞进行了测试。他表示,在未设置过期时间的情况下创建的转发规则,在路由器关机并重新启动后仍然有效。潜在影响包括暴露监控摄像头、网络附加存储(NAS)设备、管理界面和物联网设备。
Quintana表示,互联网上任何位置发出的一次未经身份验证的请求,就可能在路由器防火墙上建立一条持久通道,无需密码,也不会向用户显示提示。可执行的操作还包括创建任意端口转发规则、删除现有规则、查看当前转发规则以及获取公共IP地址。
披露与缺乏补丁
Quintana于6月7日发现该问题并尝试向Calix报告,但没有收到回应,随后转向CERT/CC。在多次尝试联系该公司仍未得到回复后,该中心协调了漏洞的公开披露,研究员随后发布了技术细节。
美国多家宽带公司使用Calix设备,其中包括Cox Communications、Brightspeed、ALLO、CityFibre和Conexon。GS5239XG是一款现代高端网关设备,将Wi-Fi 7功能与集成式XGS-PON光纤终端结合在一起。
BleepingComputer联系Calix,希望就该漏洞、受影响型号及补丁发布计划获得回应,但截至发布时尚未收到回复。
用户应该怎么做?
由于目前没有可用修复方案,Quintana和CERT/CC建议通过管理界面中的以下路径禁用UPnP:Advanced → Security → UPnP。这样会停止自动开放端口;部分游戏可能依赖这一功能,但用户仍可在需要时手动开放特定端口。
CERT/CC指出,在某些情况下,禁用UPnP的选项可能被锁定。如果无法更改该设置,用户应联系互联网服务提供商,要求其禁用该功能。该事件的实际重要性在于,风险不需要家庭用户拥有账户或进行任何交互;与此同时,最终受影响设备的范围以及Calix的补丁发布计划仍是有待公司说明的未决问题。