En kritisk sårbarhed i Calix-routere gør det muligt for uautentificerede angribere at omgå beskyttelsen i hjemmenetværk og eksponere interne enheder på internettet.
Problemet påvirker Calix GS7 XGS-routere, model GS5239XG, der kører EXOS/6.6.47-firmware. Forskere katalogiserer sårbarheden som CVE-2026-75501.
Angribere kan oprette regler for portvideresendelse eksternt uden en adgangskode eller adgang til det lokale netværk.
Eksponeret UPnP-tjeneste skaber risikoen
Routeren eksponerer et MiniUPnPd-kontrolendpoint gennem sin offentlige WAN-grænseflade på TCP-port 5000.
Netværksadresseoversættelse, kendt som NAT, forhindrer normalt eksterne systemer i direkte at nå enheder på et lokalt netværk. Den eksponerede tjeneste gør det dog muligt for angribere at omgå denne beskyttelse.
En angriber kan sende uautentificerede anmodninger, der opretter, sletter eller viser regler for portvideresendelse. De kan også anmode om routerens offentlige IP-adresse.
Som følge heraf kan kriminelle dirigere trafik fra det offentlige internet til en valgt enhed i et hjemme- eller virksomhedsnetværk.
Angribere kan eksponere interne enheder
Sårbarheden i Calix-routeren kan udsætte enheder bag firewallen for risiko.
Angribere kan eksponere sikkerhedskameraer, netværkstilsluttede lagringssystemer, internetforbundne apparater og lokale administrationspaneler. De kan også oprette en regel for portvideresendelse, der forbliver aktiv efter en genstart.
Forsker Brian Khan Quintana testede sårbarheden uden for sit hjemmenetværk. Han oprettede en porttilknytning, der eksponerede en intern adresse og fortsatte med at være aktiv efter en strømafbrydelse og genstart.
En ondsindet regel kan efterlade en permanent åbning i firewallen. Routeren kræver ikke en adgangskode, viser ingen meddelelse og advarer ikke brugeren, når en angriber opretter en sådan regel.
Bredbåndsudbydere leverer berørte routere
Flere amerikanske bredbåndsudbydere bruger netværksudstyr fra Calix. Calix sælger også den berørte GS5239XG-gateway under navnet GigaSpire 7u10txg.
Enheden kombinerer understøttelse af Wi-Fi 7 med en integreret XGS-PON-fiberterminal.
Quintana kontaktede Calix om sårbarheden den 7. juni. Da han ikke modtog noget svar, rapporterede han den til CERT Coordination Center. CERT/CC koordinerede derefter den offentlige offentliggørelse.
Calix havde ikke udgivet en sikkerhedsopdatering på tidspunktet for offentliggørelsen.
Deaktiver UPnP, indtil Calix udgiver en rettelse
Berørte brugere bør deaktivere Universal Plug and Play, eller UPnP, gennem routerens administrationsgrænseflade.
Find indstillingen under:
Advanced → Security → UPnP
UPnP hjælper spil og applikationer med automatisk at åbne porte. Deaktivering af funktionen kan påvirke disse funktioner, men brugere kan åbne nødvendige porte manuelt.
Nogle internetudbydere låser UPnP-indstillingen. Kunder, der ikke kan ændre den, bør kontakte deres internetudbyder og bede den om at deaktivere UPnP.
Sårbarheden i Calix-routeren kan give angribere direkte adgangsveje ind i et privat netværk. Brugere bør installere fremtidige firmwareopdateringer hurtigst muligt og gennemgå deres regler for portvideresendelse for ukendte poster.


0 svar til “Ikke-patchet sårbarhed i Calix-routere kan eksponere enheder i hjemmet online”