Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Непоправена ранливост во Calix им овозможува на хакерите да го заобиколат NAT и да ги изложат внатрешните уреди

Непоправена ранливост во домашните рутери Calix GS7 XGS (GS5239XG), кои ги користат повеќе американски даватели на широкопојасен интернет, им овозможува на оддалечени, неавтентицирани напаѓачи да креираат правила за препраќање на порти и на тој начин да ги изложат уредите од локалната мрежа на јавниот интернет.

Ранливоста е означена како CVE-2026-75501 и е опишана како проблем со недостиг на автентикација што ги засега уредите кои работат со фирмвер EXOS/6.6.47.

Безбедносниот истражувач Brian Khan Quintana ја открил ранливоста и, откако на 7 јуни безуспешно се обидел да го извести производителот, ја пријавил ранливоста до CERT Coordination Center при Carnegie Mellon.
По повеќе обиди да стапи во контакт со производителот и откако не добил одговор, CERT/CC координирал јавно објавување на информациите, а Quintana ги објавил техничките детали.

Calix е значаен производител на американскиот пазар на даватели на широкопојасен интернет и соработува со големи компании и организации како Cox Communications, Brightspeed, ALLO, CityFibre и Conexon.
Засегнатиот модел GS5239XG се продава и под името GigaSpire 7u10txg и претставува нов, премиум gateway уред кој ги комбинира можностите на Wi-Fi 7 со интегриран XGS-PON оптички терминал.

Ранливоста CVE-2026-75501 е предизвикана од тоа што уредот го изложува „контролниот endpoint MiniUPnPd на WAN интерфејсот на TCP порта 5000 без контроли за пристап“.

„Кај засегнатите верзии на фирмверот, рутерот го поврзува својот UPnP WANIPConnection SOAP сервис со јавниот WAN интерфејс на TCP порта 5000“, предупредува CERT/CC.

Ова му овозможува на напаѓач од јавниот интернет да испраќа неавтентицирани „SOAP барања за додавање, бришење или прикажување на мапирањата на портите, или за проверка на надворешната IP-адреса“.

На овој начин, хакерите можат да ги заобиколат заштитите на рутерот за Network Address Translation (NAT) и firewall-от и да ги изложат внатрешните камери, мрежните уреди за складирање (NAS), административните интерфејси и IoT уредите.

„Едно неавтентицирано барање од која било точка во светот е доволно за да се отвори траен премин низ firewall-от на рутерот до кој било уред во домот. Нема лозинка. Нема барање за потврда. Ништо не се појавува на екранот. Правилото останува активно и по рестартирање на уредот“, вели Quintana.

Истражувачот наведува дека напаѓач кој ја искористува оваа безбедносна ранливост може да ги изврши следните дејства:

  • Да креира произволни правила за препраќање на порти
  • Да ги избрише постојните мапирања
  • Да ги прикаже тековните мапирања на рутерот
  • Да ја добие неговата јавна IP-адреса

Quintana го тестирал откритието со испраќање барања однадвор на неговата домашна мрежа за да креира мапирање на порта со кое бил изложен интерен мрежен адресен опсег. Мапирањето, конфигурирано без рок на истекување, останало активно и откако рутерот бил исклучен и повторно вклучен.

Proof of Concept HTTP/SOAP барање

Ова практично значи дека секој на интернет може да им наложи на ранливите Calix рутери да го препраќаат сообраќајот од јавна порта кон избран уред во домашната мрежа.

Бидејќи сè уште нема исправка за CVE-2026-75501, Quintana им препорачува на корисниците на ранливите уреди да го оневозможат UPnP преку административниот интерфејс (Advanced → Security → UPnP).

Истражувачот забележува дека ова заобиколно решение го оневозможува автоматското отворање на порти, од кое зависат некои компјутерски игри, но секогаш постои можност конкретните порти да се отворат рачно.

CERT/CC исто така наведува дека оваа поставка во некои случаи може да биде заклучена, а корисниците кои не можат да ја променат треба да контактираат со својот интернет-провајдер и да побараат деактивирање на UPnP.

BleepingComputer го контактирал Calix за коментар во врска со ранливоста, моделите на уреди кои се засегнати и информација дали ќе биде објавена исправка, но до објавувањето на написот не добиле одговор.

Извори:

  • Bleeping Computer – Unpatched Calix flaw lets hackers bypass NAT to expose internal devices Bleeping Computer