Calix роутерлеріндегі осалдық NAT-ты айналып өтіп, ішкі құрылғыларды ашады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Calix GS7 XGS үй роутерлеріндегі түзетілмеген осалдық қашықтағы шабуылдаушыларға порт бағыттау ережелерін жасауға және ішкі құрылғыларды ашық интернетке шығаруға мүмкіндік береді. Зерттеуші Брайан Хан Кинтана мәселені анықтап, вендор жауап бермегеннен кейін CERT/CC-ге хабарлады. Осалдық EXOS/6.6.47 микробағдарламасы бар құрылғыларға әсер етеді, әзірге түзету жоқ.
Негізгі фактілер
- Осалдық CVE-2026-75501 идентификаторын алды және EXOS/6.6.47 микробағдарламасы бар Calix GS5239XG роутерлеріне әсер етеді.
- Мәселе аутентификацияланбаған шабуылдаушыларға WAN интерфейсінің TCP 5000 портына порт бағыттауларын қосу, жою немесе тізімдеу үшін SOAP сұрауларын жіберуге мүмкіндік береді.
- Зерттеуші Брайан Хан Кинтана Calix бастапқы хабарламасына жауап бермегеннен кейін 7 маусымда CERT/CC-ге осалдық туралы хабарлады.
- Calix Cox Communications, Brightspeed, ALLO, CityFibre және Conexon сияқты ірі американдық провайдерлермен ынтымақтасады.
- Кинтана пайдаланушыларға қорғаныс шарасы ретінде әкімшілік интерфейс арқылы UPnP-ті өшіруді ұсынады (Advanced → Security → UPnP).
Осалдық мәліметтері
CVE-2026-75501 — WAN интерфейсінде TCP 5000 портында ашық MiniUPnPd бақылау нүктесінде аутентификацияның болмауы мәселесі. CERT/CC зардап шеккен микробағдарлама нұсқалары UPnP WANIPConnection SOAP қызметін қолжетімділікті басқарусыз жалпыға ортақ WAN интерфейсіне байланыстыратынын ескертеді. Шабуылдаушы порт бағыттауларын қосу, жою немесе тізімдеу, сондай-ақ сыртқы IP мекенжайын сұрау үшін аутентификацияланбаған SOAP сұрауларын жібере алады. Осалдық роутердің NAT және желіаралық қалқан қорғанысын айналып өтіп, ішкі камераларды, NAS құрылғыларын, әкімшілік интерфейстерді және IoT құрылғыларын ашады.
Зерттеушінің нәтижелері
Кинтана үй желісінен тыс жерден жіберілген бір аутентификацияланбаған сұрау қайта жүктегеннен кейін де сақталатын тұрақты порт бағыттау ережесін жасай алатынын көрсетті. Ол осалдықты ішкі мекенжайды ашу үшін үй желісінен тыс жерден сұраулар жіберу арқылы тексерді, ал порт бағыттау қуат циклінен кейін де белсенді болып қалды. Зерттеуші CERT/CC жария ашуды үйлестіргеннен кейін техникалық мәліметтер мен proof-of-concept HTTP/SOAP сұрауын жариялады.
Зардап шеккен құрылғылар және қорғаныс шаралары
Зардап шеккен GS5239XG моделі GigaSpire 7u10txg ретінде де сатылады — Wi-Fi 7 мен XGS-PON терминалын біріктіретін премиум шлюз. Calix — американдық кеңжолақты провайдерлер нарығындағы маңызды вендор, Cox Communications, Brightspeed, ALLO, CityFibre және Conexon сияқты ірі компанияларға қызмет көрсетеді. CVE-2026-75501 үшін түзету болмағандықтан, Кинтана пайдаланушыларға әкімшілік интерфейстегі Advanced → Security → UPnP бөлімі арқылы UPnP-ті өшіруді ұсынады.
2 дереккөз
Calix роутерлеріндегі осалдық NAT-ты айналып өтіп, ішкі құрылғыларды ашады




