Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo sin parchear en Calix permite a hackers saltar el NAT y exponer dispositivos internos


Se ha descubierto una vulnerabilidad sin parchear (CVE-2026-75501) en los routers Calix GS7 XGS que permite a atacantes remotos crear reglas de redirección de puertos sin autenticación. Esto expone dispositivos internos (cámaras, NAS e IoT) a internet, saltándose el firewall y el NAT del dispositivo. Como solución temporal, se recomienda a los usuarios desactivar la función UPnP en la configuración de seguridad del router.





Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por múltiples proveedores de banda ancha en EE. UU., permite que atacantes remotos no autenticados creen reglas de redireccionamiento de puertos que pueden exponer dispositivos de la red local a la internet pública.

El fallo está registrado como CVE-2026-75501 y se describe como un problema de falta de autenticación que afecta a los dispositivos que ejecutan el firmware EXOS/6.6.47.

El investigador de seguridad Brian Khan Quintana descubrió el fallo y, tras intentar notificar al proveedor el 7 de junio sin éxito, informó de la vulnerabilidad al Centro de Coordinación CERT de Carnegie Mellon.


Tras múltiples intentos de contactar con el proveedor y no recibir respuesta, CERT/CC coordinó una divulgación pública y Quintana publicó los detalles técnicos.

Calix es un proveedor importante en el mercado de banda ancha de EE. UU., trabajando con entidades grandes como Cox Communications, Brightspeed, ALLO, CityFibre y Conexon.

El modelo afectado, GS5239XG, también se comercializa como el GigaSpire 7u10txg y es un dispositivo de puerta de enlace premium nuevo que combina capacidades de Wi-Fi 7 con una terminal de fibra XGS-PON integrada.

La vulnerabilidad CVE-2026-75501 es causada por el hecho de que el dispositivo expone "el punto final de control MiniUPnPd en la interfaz WAN en el puerto TCP 5000 sin controles de acceso".

“En las versiones de firmware afectadas, el router vincula su servicio SOAP WANIPConnection de UPnP a la interfaz WAN pública en el puerto TCP 5000”, advierte CERT/CC.

Esto permite que un atacante en la web pública envíe al dispositivo "solicitudes SOAP no autenticadas para añadir, eliminar o enumerar mapeos de puertos, o para consultar la dirección IP externa".

De esta manera, los hackers pueden evadir la traducción de direcciones de red (NAT) y las protecciones del firewall del router, exponiendo cámaras internas, dispositivos de almacenamiento conectado a la red (NAS), interfaces administrativas y aparatos IoT.

"Una sola solicitud no autenticada desde cualquier parte del mundo es suficiente para abrir un agujero permanente a través del firewall del router hacia cualquier dispositivo dentro de la casa. Sin contraseña. Sin aviso. Nada en pantalla. La regla sobrevive a un reinicio", afirma Quintana.

El investigador afirma que un atacante que aproveche el problema de seguridad podría realizar las siguientes acciones:

* Crear reglas de redireccionamiento de puertos arbitrarias
* Eliminar mapeos existentes
* Enumerar los mapeos actuales del router
* Recuperar su dirección IP pública

Quintana probó el hallazgo enviando solicitudes fuera de su red doméstica para crear un mapeo de puertos que expusiera una dirección interna. Un mapeo configurado sin fecha de expiración permaneció activo después de reiniciar el router.

Solicitud HTTP/SOAP de prueba de concepto
Fuente: drkq.github.io

Esto significa prácticamente que cualquiera en internet puede instruir a los routers Calix vulnerables para que redirijan el tráfico desde un puerto público hacia un dispositivo elegido en la red doméstica.

Dado que no hay una solución para CVE-2026-75501, Quintana recomienda que los usuarios del dispositivo vulnerable desactiven UPnP a través de la interfaz administrativa (Avanzado → Seguridad → UPnP).

El investigador señala que esta solución temporal desactiva la apertura automática de puertos, de la cual dependen algunos juegos, pero siempre es posible abrir puertos específicos manualmente.

CERT/CC también señala que el ajuste podría estar bloqueado en algunos casos, y los usuarios que no puedan cambiarlo deben contactar con su ISP para solicitar la desactivación.

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.