
Невиправлена вразливість у маршрутизаторах Calix GS7 XGS (GS5239XG), які використовують кілька американських інтернет-провайдерів, дозволяє віддаленим зловмисникам без аутентифікації створювати правила переадресації портів, що може викрити пристрої локальної мережі в Інтернеті.
Цей недолік відстежується як CVE-2026-75501 і описується як проблема відсутності автентифікації, яка впливає на пристрої з прошивкою EXOS/6.6.47.
Дослідник з безпеки Брайан Хан Квінтана виявив цей недолік і, після невдалої спроби повідомити постачальника 7 червня, повідомив про вразливість Координаційний центр CERT Університету Карнегі-Меллона.

Після численних спроб зв’язатися з постачальником і не отримавши відповіді, CERT/CC скоординував публічне розкриття, а Квінтана опублікував технічні деталі.
Calix є значним постачальником на ринку американських інтернет-провайдерів, співпрацюючи з такими великими компаніями, як Cox Communications, Brightspeed, ALLO, CityFibre та Conexon.
Модель, що постраждала, GS5239XG, також продається під назвою GigaSpire 7u10txg і є новим преміальним шлюзовим пристроєм, що поєднує можливості Wi-Fi 7 з інтегрованим оптоволоконним терміналом XGS-PON.
Вразливість CVE-2026-75501 спричинена тим, що пристрій виставляє «контрольну точку MiniUPnPd на WAN-інтерфейсі на TCP-порт 5000 без контролю доступу».
«У вразливих версіях прошивки маршрутизатор прив’язує свою службу UPnP WANIPConnection SOAP до публічного WAN-інтерфейсу на TCP-порті 5000», — попереджає CERT/CC.
Це дозволяє зловмиснику в публічному Інтернеті надсилати пристрою неавтентифіковані «SOAP-запити для додавання, видалення або переліку відображень портів, або для запиту зовнішньої IP-адреси».
Таким чином, хакери можуть обійти NAT (Network Address Translation) та захист брандмауера маршрутизатора та викрити внутрішні камери, пристрої мережевого сховища (NAS), адміністративні інтерфейси та IoT-пристрої.
«Одного неавтентифікованого запиту з будь-якої точки світу достатньо, щоб відкрити постійний отвір у брандмауері маршрутизатора до будь-якого пристрою всередині будинку. Без пароля. Без підказки. Нічого на екрані. Правило переживає перезавантаження», — каже Квінтана.
Дослідник зазначає, що зловмисник, який використовує проблему безпеки, може виконати такі дії:
- Створювати довільні правила переадресації портів
- Видаляти існуючі відображення
- Перелічувати поточні відображення маршрутизатора
- Отримувати його публічну IP-адресу
Квінтана протестував знахідку, надсилаючи запити за межі своєї домашньої мережі для створення відображення порту, яке викривало внутрішню адресу. Відображення, налаштоване без терміну дії, залишалося активним після перезавантаження маршрутизатора.

Це практично означає, що будь-хто в Інтернеті може дати вказівку вразливим маршрутизаторам Calix пересилати трафік з публічного порту на вибраний пристрій у домашній мережі.
З огляду на відсутність виправлення для CVE-2026-75501, Квінтана рекомендує користувачам вразливого пристрою вимкнути UPnP через адміністративний інтерфейс (Advanced → Security → UPnP).
Дослідник зазначає, що це тимчасове рішення вимикає автоматичне відкриття портів, на яке покладаються деякі ігри, але завжди можливо вручну відкрити певні порти.
CERT/CC також зазначає, що в деяких випадках налаштування може бути заблоковано, і користувачі, які не можуть його змінити, повинні зв’язатися зі своїм інтернет-провайдером, щоб запросити деактивацію.
BleepingComputer звернувся до Calix за коментарем щодо недоліку, моделей пристроїв, яких він стосується, і чи буде випущено патч, але на момент публікації відповіді не отримав.
Після отримання дійсних облікових даних зловмисники блокуються лише в 37% випадків
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює ефективність захисту від техніки до техніки на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Microsoft у серпні 2026 виправляє 400 вразливостей, 3 з яких — нульового дня
Arista виправляє вразливість нульового дня VeloCloud Orchestrator, яка використовується в атаках
Check Point попереджає про вразливість нульового дня SmartConsole, яка використовується в атаках
Південна Корея розкриває витік даних, який торкнувся дипломатів по всьому світу
Вразливості SonicWall SMA1000 використовуються як нульового дня для розповсюдження власного зловмисного програмного забезпечення
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
