Уязвимость в роутерах Calix открывает домашние устройства всему интернету

· Безопасность
Незакрытая брешь в маршрутизаторах Calix GS7 XGS позволяет удалённо и без авторизации создавать правила проброса портов, обходя NAT и межсетевой экран. Производитель на обращения исследователя не ответил.

cover.svg

Исследователь безопасности Брайан Хан Кинтана обнаружил критическую уязвимость в домашних роутерах Calix GS7 XGS (модель GS5239XG), которые используют несколько крупных американских интернет-провайдеров — Cox Communications, Brightspeed, ALLO, CityFibre и Conexon. Устройство также продаётся под именем GigaSpire 7u10txg: это премиальный шлюз с Wi-Fi 7 и встроенным терминалом оптической сети XGS-PON.

В чём проблема

Уязвимость, получившая идентификатор CVE-2026-75501, вызвана тем, что прошивка EXOS/6.6.47 выставляет управляющий интерфейс службы MiniUPnPd наружу — на WAN-интерфейс, на TCP-порт 5000, и делает это без какого-либо контроля доступа. По предупреждению координационного центра CERT/CC при университете Карнеги — Меллона, роутер привязывает SOAP-сервис UPnP WANIPConnection к публичному интерфейсу.

В результате любой атакующий из интернета может отправить устройству неаутентифицированные SOAP-запросы: добавлять, удалять и перечислять правила проброса портов, а также узнавать внешний IP-адрес роутера. Это позволяет обойти NAT и межсетевой экран и выставить наружу внутренние камеры, сетевые хранилища (NAS), административные панели и прочие устройства «умного дома».

«Одного неаутентифицированного запроса из любой точки мира достаточно, чтобы навсегда пробить дыру в файрволе роутера к любому устройству в доме. Без пароля. Без запроса. Ничего на экране. Правило переживает перезагрузку», — описывает суть проблемы Кинтана. В ходе проверки он отправил запрос извне своей домашней сети, создал правило проброса без срока действия — и оно осталось активным даже после отключения питания.

Патча нет

История раскрытия показательна. Кинтана попытался связаться с производителем ещё 7 июня, но ответа не получил. После нескольких безуспешных попыток он передал сведения в CERT/CC, который скоординировал публичное раскрытие; технические подробности исследователь опубликовал сам. На момент публикации материала Calix так и не отреагировал на запросы, а исправление отсутствует.

В отсутствие патча единственная защита — отключить UPnP через административный интерфейс (Advanced → Security → UPnP). Это лишит роутер автоматического открытия портов, на которое опираются некоторые игры, но нужные порты всегда можно пробросить вручную. CERT/CC отмечает, что в ряде случаев настройка может быть заблокирована — тогда пользователям следует обращаться к своему провайдеру с просьбой отключить функцию.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.