En kritisk sårbarhet i Calix-routrar gör det möjligt för oautentiserade angripare att kringgå skyddet i hemnätverk och exponera interna enheter mot internet.
Problemet påverkar Calix GS7 XGS-routrar, modell GS5239XG, som kör firmware EXOS/6.6.47. Forskare katalogiserar sårbarheten som CVE-2026-75501.
Angripare kan skapa regler för portvidarebefordran på distans utan lösenord eller åtkomst till det lokala nätverket.
Exponerad UPnP-tjänst skapar risken
Routern exponerar en MiniUPnPd-kontrollendpoint via sitt offentliga WAN-gränssnitt på TCP-port 5000.
Nätverksadressöversättning, känt som NAT, förhindrar normalt externa system från att direkt nå enheter i ett lokalt nätverk. Den exponerade tjänsten gör det dock möjligt för angripare att kringgå detta skydd.
En angripare kan skicka oautentiserade förfrågningar som skapar, tar bort eller listar regler för portvidarebefordran. De kan även begära routerns offentliga IP-adress.
Som ett resultat kan cyberkriminella dirigera trafik från det offentliga internet till en vald enhet i ett hem- eller företagsnätverk.
Angripare kan exponera interna enheter
Sårbarheten i Calix-routern kan utsätta enheter bakom brandväggen för risk.
Angripare kan exponera säkerhetskameror, nätverksanslutna lagringssystem, internetanslutna apparater och lokala administrationspaneler. De kan också skapa en regel för portvidarebefordran som förblir aktiv efter en omstart.
Forskaren Brian Khan Quintana testade sårbarheten utanför sitt hemnätverk. Han skapade en portmappning som exponerade en intern adress och som fanns kvar efter att strömmen slagits av och på.
En skadlig regel kan lämna en permanent öppning i brandväggen. Routern kräver inget lösenord, visar ingen uppmaning och varnar inte användaren när en angripare skapar en sådan regel.
Bredbandsleverantörer tillhandahåller berörda routrar
Flera amerikanska bredbandsleverantörer använder nätverksutrustning från Calix. Calix säljer också den berörda GS5239XG-gatewayen under namnet GigaSpire 7u10txg.
Enheten kombinerar stöd för Wi-Fi 7 med en integrerad XGS-PON-fiberterminal.
Quintana kontaktade Calix om sårbarheten den 7 juni. När han inte fick något svar rapporterade han den till CERT Coordination Center. CERT/CC samordnade därefter det offentliga avslöjandet.
Calix hade inte släppt någon säkerhetsuppdatering vid tidpunkten för publiceringen.
Inaktivera UPnP tills Calix släpper en korrigering
Berörda användare bör inaktivera Universal Plug and Play, eller UPnP, via routerns administrationsgränssnitt.
Alternativet finns under:
Advanced → Security → UPnP
UPnP hjälper spel och applikationer att automatiskt öppna portar. Att stänga av funktionen kan påverka dessa funktioner, men användare kan öppna nödvändiga portar manuellt.
Vissa internetleverantörer låser UPnP-inställningen. Kunder som inte kan ändra den bör kontakta sin internetleverantör och be den att inaktivera UPnP.
Sårbarheten i Calix-routern kan ge angripare direkta vägar in i ett privat nätverk. Användare bör installera framtida firmwareuppdateringar så snart som möjligt och granska sina regler för portvidarebefordran efter okända poster.


0 svar till ”Opatchad sårbarhet i Calix-routrar kan exponera enheter i hemmet på nätet”