Уязвимость в роутерах Calix позволяет обойти NAT и раскрыть внутренние устройства
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Неисправленная уязвимость в домашних роутерах Calix GS7 XGS позволяет удалённым злоумышленникам создавать правила проброса портов и открывать внутренние устройства в публичный интернет. Исследователь Брайан Хан Кинтана обнаружил проблему и сообщил о ней в CERT/CC после того, как вендор не ответил. Уязвимость затрагивает устройства с прошивкой EXOS/6.6.47, исправления пока нет.
Ключевые факты
- Уязвимость получила идентификатор CVE-2026-75501 и затрагивает роутеры Calix GS5239XG с прошивкой EXOS/6.6.47.
- Проблема позволяет неаутентифицированным злоумышленникам отправлять SOAP-запросы на TCP-порт 5000 WAN-интерфейса для добавления, удаления или перечисления пробросов портов.
- Исследователь Брайан Хан Кинтана сообщил об уязвимости в CERT/CC 7 июня после того, как Calix не ответила на его первоначальное уведомление.
- Calix сотрудничает с крупными американскими провайдерами, включая Cox Communications, Brightspeed, ALLO, CityFibre и Conexon.
- Кинтана рекомендует пользователям отключить UPnP через административный интерфейс (Advanced → Security → UPnP) в качестве меры защиты.
Детали уязвимости
CVE-2026-75501 — это проблема отсутствия аутентификации в контрольной точке MiniUPnPd, открытой на WAN-интерфейсе на TCP-порту 5000. CERT/CC предупреждает, что затронутые версии прошивки привязывают SOAP-сервис UPnP WANIPConnection к публичному WAN-интерфейсу без контроля доступа. Злоумышленник может отправлять неаутентифицированные SOAP-запросы для добавления, удаления или перечисления пробросов портов, а также для запроса внешнего IP-адреса. Уязвимость обходит защиту NAT и межсетевого экрана роутера, раскрывая внутренние камеры, NAS-устройства, административные интерфейсы и IoT-устройства.
Результаты исследователя
Кинтана продемонстрировал, что один неаутентифицированный запрос извне домашней сети может создать постоянное правило проброса порта, которое сохраняется после перезагрузки. Он проверил уязвимость, отправив запросы извне своей домашней сети для раскрытия внутреннего адреса, и проброс оставался активным после цикла питания. Исследователь опубликовал технические детали и proof-of-concept HTTP/SOAP-запрос после того, как CERT/CC скоординировал публичное раскрытие.
Затронутые устройства и меры защиты
Затронутая модель GS5239XG также продаётся как GigaSpire 7u10txg — премиальный шлюз, объединяющий Wi-Fi 7 и терминал XGS-PON. Calix — значимый вендор на рынке американских провайдеров широкополосного доступа, обслуживающий крупные компании, такие как Cox Communications, Brightspeed, ALLO, CityFibre и Conexon. Поскольку исправления для CVE-2026-75501 нет, Кинтана рекомендует пользователям отключить UPnP через административный интерфейс в разделе Advanced → Security → UPnP.
2 источника
Уязвимость в роутерах Calix позволяет обойти NAT и раскрыть внутренние устройства




