Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Уязвимость в роутерах Calix позволяет обходить NAT и раскрывать домашние устройства

Уязвимость в роутерах Calix позволяет обходить NAT и раскрывать домашние устройства

Неустраненная уязвимость в роутерах Calix GS7 XGS (GS5239XG), которые используют многие американские интернет-провайдеры, позволяет удаленным злоумышленникам без какой-либо аутентификации создавать правила перенаправления портов. Это может открыть внутренние устройства домашней сети для публичного интернета. Проблеме присвоен идентификатор CVE-2026-75501, она классифицируется как отсутствие аутентификации и затрагивает оборудование с версией прошивки EXOS/6.6.47. Специалист по информационной безопасности Брайан Хан Кинтана обнаружил данную брешь и седьмого июня попытался уведомить производителя, однако не получил ответа, после чего передал информацию в Координационный центр CERT при Университете Карнеги — Меллона. Из-за отсутствия реакции со стороны вендора CERT/CC организовал публичное раскрытие данных, а Кинтана обнародовал технические подробности. Компания Calix занимает заметное положение на рынке оборудования для американских провайдеров широкополосного доступа и сотрудничает с такими крупными структурами, как Cox Communications, Brightspeed, ALLO, CityFibre и Conexon. Затронутая модель GS5239XG также продается под названием GigaSpire 7u10txg и представляет собой новый премиальный шлюз, объединяющий поддержку стандартов Wi-Fi 7 и встроенный оптоволоконный терминал XGS-PON.

Уязвимость CVE-2026-75501 обусловлена тем, что устройство выставляет управляющую конечную точку MiniUPnPd на WAN-интерфейсе по TCP-порту 5000 без каких-либо средств контроля доступа. Как предупреждают специалисты CERT/CC, в уязвимых версиях прошивки роутер привязывает свою службу UPnP WANIPConnection SOAP к общедоступному интерфейсу WAN на TCP-порту 5000. В результате злоумышленник из глобальной сети может отправлять устройству неавторизованные SOAP-запросы для добавления, удаления или перечисления маппингов портов, а также для запроса внешнего IP-адреса. Подобным образом хакеры способны обойти защиту межсетевого экрана и механизмы трансляции сетевых адресов (NAT), сделав доступными извне внутренние камеры наблюдения, сетевые хранилища (NAS), административные интерфейсы и различные элементы интернета вещей (IoT).

Механизм атаки через уязвимость в роутерах Calix

По словам исследователя, для пробития постоянной бреши в брандмауэре роутера и получения доступа к любому прибору внутри дома достаточно всего одного неаутентифицированного запроса из любой точки мира. При этом не требуются ни пароль, ни подтверждение, а на экране устройства ничего не отображается. Созданное правило сохраняется даже после перезагрузки оборудования. Специалист отмечает, что злоумышленник, использующий данную уязвимость, может выполнять следующие действия:

  • создавать произвольные правила перенаправления портов;
  • удалять уже существующие привязки;
  • просматривать текущие маппинги роутера;
  • получать его публичный IP-адрес.

Кинтана проверил свои выводы на практике, отправив запросы из внешней сети для создания маппинга портов, который открывал доступ к внутреннему адресу. Настройка, заданная без ограничения по времени, осталась активной после аппаратной перезагрузки роутера. На практике это означает, что любой пользователь интернета может заставить уязвимые роутеры Calix перенаправлять трафик с публичного порта на выбранное устройство домашней сети.

Пример HTTP/SOAP запроса для уязвимость в роутерах Calix
Демонстрация запроса концепта уязвимости. Источник: drkq.github.io

Меры защиты и рекомендации

Поскольку официальное исправление для CVE-2026-75501 на данный момент отсутствует, Кинтана рекомендует владельцам проблемных устройств отключить службу UPnP через административную панель управления (путь Advanced → Security → UPnP). Исследователь уточняет, что данный обходной путь отключает автоматическое открытие портов, которое иногда требуется для работы некоторых видеоигр, однако нужные порты всегда можно открыть вручную. В CERT/CC также добавляют, что в некоторых случаях этот параметр может быть заблокирован оператором связи, и пользователям, у которых не получается изменить настройку самостоятельно, следует обратиться к своему интернет-провайдеру с запросом на ее деактивацию. Представители издания BleepingComputer обратились в компанию Calix за комментариями по поводу обнаруженной бреши, списка затрагиваемых моделей и сроков выпуска патча, но на момент публикации ответа получено не было.

Общие показатели эффективности предотвращения угроз порой могут скрывать то, что происходит уже после первоначального проникновения. Когда злоумышленники задействуют легитимные учетные данные, способность систем предотвращения атак резко падает. В отчете Blue Report 2026 результативность защитных механизмов оценивается техника за техникой на основе 338 миллионов симуляций, проведенных в реальных клиентских средах.

Источник: bleepingcomputer.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

01.
На платформе MonsterInsights