Уразливість Calix дозволяє зловмисникам обходити NAT для доступу до внутрішніх пристроїв

Уразливість Calix дозволяє зловмисникам обходити NAT для доступу до внутрішніх пристроїв 1

Не залагоджена вразливість у маршрутизаторах Calix GS7 XGS (GS5239XG), які використовують кілька американських інтернет-провайдерів, дозволяє зловмисникам, що діють віддалено та без автентифікації, створювати правила переадресації портів, що може викрити пристрої локальної мережі в Інтернеті.

Вразливість відстежується як CVE-2026-75501 і описується як проблема відсутності автентифікації, яка впливає на пристрої з прошивкою EXOS/6.6.47.

Дослідник безпеки Браян Хан Кінтана виявив цю вразливість. Після невдалої спроби повідомити постачальника 7 червня, він повідомив про вразливість Координаційний центр CERT Університету Карнегі-Меллона.

Уразливість Calix дозволяє зловмисникам обходити NAT для доступу до внутрішніх пристроїв 2

Після численних спроб зв’язатися з постачальником та відсутності відповіді, CERT/CC скоординувало публічне розкриття інформації, і Кінтана опублікував технічні деталі.

Calix є значним постачальником на ринку американських інтернет-провайдерів, співпрацюючи з такими великими компаніями, як Cox Communications, Brightspeed, ALLO, CityFibre та Conexon.

Модель, що постраждала, GS5239XG, також продається під назвою GigaSpire 7u10txg і є новим преміальним шлюзовим пристроєм, який поєднує можливості Wi-Fi 7 з інтегрованим оптоволоконним терміналом XGS-PON.

Вразливість CVE-2026-75501 спричинена тим, що пристрій відкриває “контрольну точку MiniUPnPd на WAN-інтерфейсі на TCP-порті 5000 без контролю доступу”.

“У версіях прошивки, що постраждали, маршрутизатор прив’язує свою службу UPnP WANIPConnection SOAP до публічного WAN-інтерфейсу на TCP-порті 5000”, — попереджає CERT/CC.

Це дозволяє зловмиснику в загальнодоступному Інтернеті надсилати пристрою неавтентифіковані “SOAP-запити для додавання, видалення або переліку призначень портів, або для запиту зовнішньої IP-адреси”.

Таким чином, хакери можуть обійти мережеву трансляцію адрес (NAT) і брандмауер маршрутизатора, викриваючи внутрішні камери, пристрої зберігання даних у мережі (NAS), адміністративні інтерфейси та IoT-пристрої.

“Одного неавтентифікованого запиту з будь-якої точки світу достатньо, щоб пробити постійний отвір у брандмауері маршрутизатора до будь-якого пристрою всередині будинку. Без пароля. Без запиту. Нічого на екрані. Правило переживає перезавантаження”, — каже Кінтана.

Дослідник зазначає, що зловмисник, скориставшись проблемою безпеки, може виконати такі дії:

  • Створювати довільні правила переадресації портів.
  • Видаляти існуючі призначення.
  • Перелічувати поточні призначення маршрутизатора.
  • Отримувати його публічну IP-адресу.

Кінтана протестував знахідку, надіславши запити за межі своєї домашньої мережі для створення призначення порту, яке викрило внутрішню адресу. Призначення, налаштоване без терміну дії, залишалося активним після вимкнення живлення маршрутизатора.

Уразливість Calix дозволяє зловмисникам обходити NAT для доступу до внутрішніх пристроїв 3

Це практично означає, що будь-хто в Інтернеті може наказати вразливим маршрутизаторам Calix перенаправляти трафік з публічного порту на вибраний пристрій у домашній мережі.

З огляду на відсутність виправлення для CVE-2026-75501, Кінтана рекомендує користувачам вразливого пристрою вимкнути UPnP через адміністративний інтерфейс (Advanced → Security → UPnP).

Дослідник зазначає, що це тимчасове рішення вимикає автоматичне відкриття портів, яке необхідне для деяких ігор, але завжди є можливість вручну відкрити певні порти.

CERT/CC також зазначає, що в деяких випадках налаштування може бути заблоковано, і користувачі, які не можуть його змінити, повинні зв’язатися зі своїм інтернет-провайдером, щоб запросити деактивацію.

BleepingComputer зв’язався з Calix для отримання коментаря щодо вразливості, моделей пристроїв, на які вона впливає, та чи буде випущено патч, але на момент публікації відповіді не отримано.

Уразливість Calix дозволяє зловмисникам обходити NAT для доступу до внутрішніх пристроїв 4

Після отримання дійсних облікових даних зловмисники блокуються лише в 37% випадків

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Серпневе оновлення Microsoft Patch Tuesday виправляє 400 вразливостей, 3 нульового дня

Arista виправляє нульовий день VeloCloud Orchestrator, що експлуатується в атаках

Check Point попереджає про нульовий день SmartConsole, що експлуатується в атаках

Південна Корея розкриває витік даних, що зачепив дипломатів по всьому світу

Вразливості SonicWall SMA1000 експлуатуються як нульові дні для розгортання власного зловмисного програмного забезпечення

  • Calix
  • Hardware
  • Internet
  • ISP
  • Router
  • Vulnerability
  • Zero-Day

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *