En kritisk sårbarhet i Calix-rutere gjør det mulig for uautentiserte angripere å omgå beskyttelsen i hjemmenettverk og eksponere interne enheter mot internett.
Problemet påvirker Calix GS7 XGS-rutere, modell GS5239XG, som kjører EXOS/6.6.47-fastvare. Forskere katalogiserer sårbarheten som CVE-2026-75501.
Angripere kan opprette regler for portvideresending eksternt uten passord eller tilgang til det lokale nettverket.
Eksponert UPnP-tjeneste skaper risikoen
Ruteren eksponerer et MiniUPnPd-kontrollendepunkt gjennom sitt offentlige WAN-grensesnitt på TCP-port 5000.
Nettverksadresseoversettelse, kjent som NAT, hindrer normalt eksterne systemer i å nå enheter på et lokalt nettverk direkte. Den eksponerte tjenesten gjør det imidlertid mulig for angripere å omgå denne beskyttelsen.
En angriper kan sende uautentiserte forespørsler som oppretter, sletter eller viser regler for portvideresending. De kan også be om ruterens offentlige IP-adresse.
Som et resultat kan kriminelle dirigere trafikk fra det offentlige internett til en valgt enhet i et hjemme- eller bedriftsnettverk.
Angripere kan eksponere interne enheter
Sårbarheten i Calix-ruteren kan sette enheter bak brannmuren i fare.
Angripere kan eksponere sikkerhetskameraer, nettverkstilkoblede lagringssystemer, internettilkoblede apparater og lokale administrasjonspaneler. De kan også opprette en regel for portvideresending som forblir aktiv etter en omstart.
Forsker Brian Khan Quintana testet sårbarheten fra utsiden av hjemmenettverket sitt. Han opprettet en porttilordning som eksponerte en intern adresse og som fortsatt var aktiv etter at ruteren ble slått av og på igjen.
En ondsinnet regel kan etterlate en permanent åpning i brannmuren. Ruteren krever ikke passord, viser ingen melding og varsler ikke brukeren når en angriper oppretter en slik regel.
Bredbåndsleverandører leverer berørte rutere
Flere amerikanske bredbåndsleverandører bruker nettverksutstyr fra Calix. Calix selger også den berørte GS5239XG-gatewayen under navnet GigaSpire 7u10txg.
Enheten kombinerer støtte for Wi-Fi 7 med en integrert XGS-PON-fiberterminal.
Quintana kontaktet Calix om sårbarheten 7. juni. Etter at han ikke fikk noe svar, rapporterte han den til CERT Coordination Center. CERT/CC koordinerte deretter den offentlige offentliggjøringen.
Calix hadde ikke gitt ut noen sikkerhetsoppdatering på publiseringstidspunktet.
Deaktiver UPnP til Calix lanserer en rettelse
Berørte brukere bør deaktivere Universal Plug and Play, eller UPnP, gjennom ruterens administrasjonsgrensesnitt.
Finn alternativet under:
Advanced → Security → UPnP
UPnP hjelper spill og applikasjoner med å åpne porter automatisk. Å slå av funksjonen kan påvirke disse funksjonene, men brukere kan åpne nødvendige porter manuelt.
Noen internettleverandører låser UPnP-innstillingen. Kunder som ikke kan endre den, bør kontakte internettleverandøren sin og be den deaktivere UPnP.
Sårbarheten i Calix-ruteren kan gi angripere direkte tilgangsveier inn i et privat nettverk. Brukere bør installere fremtidige fastvareoppdateringer så snart som mulig og gjennomgå reglene for portvideresending for ukjente oppføringer.


0 responses to “Upatchet sårbarhet i Calix-rutere kan eksponere enheter i hjemmet på nettet”