(https://i.imgur.com/b4RC5Ve.png)
Una nueva vulnerabilidad de seguridad en routers residenciales Calix GS7 XGS (GS5239XG) pone en riesgo a usuarios de múltiples proveedores de banda ancha en Estados Unidos. Identificada como CVE-2026-75501, la falla permite que atacantes remotos y no autenticados creen reglas arbitrarias de reenvío de puertos y expongan dispositivos conectados a una red doméstica directamente a Internet.
El problema afecta a equipos que utilizan el firmware EXOS/6.6.47 y, hasta el momento de la publicación de los detalles, no existe un parche disponible para corregir la vulnerabilidad. El hallazgo fue realizado por el investigador de seguridad Brian Khan Quintana, quien intentó comunicarse con Calix desde el 7 de junio sin obtener respuesta. Posteriormente, el caso fue reportado al CERT Coordination Center (CERT/CC) de Carnegie Mellon, que coordinó la divulgación pública de la información.
CVE-2026-75501 afecta a routers Calix GS5239XGEl modelo vulnerable Calix GS5239XG también se comercializa bajo el nombre GigaSpire 7u10txg. Se trata de un gateway residencial de gama alta que integra conectividad Wi-Fi 7 con un terminal de fibra óptica XGS-PON, una combinación diseñada para ofrecer velocidades elevadas y conectividad avanzada en hogares modernos.
El problema resulta especialmente relevante porque Calix trabaja con numerosos proveedores de servicios de banda ancha. Entre las compañías relacionadas con sus soluciones se encuentran Cox Communications, Brightspeed, ALLO, CityFibre y Conexon, por lo que el alcance potencial de una vulnerabilidad en determinados equipos puede extenderse a un número considerable de usuarios.
Según la información técnica divulgada por CERT/CC, CVE-2026-75501 se debe a la ausencia de controles de autenticación adecuados en el servicio MiniUPnPd del router.
En las versiones afectadas del firmware, el servicio UPnP WANIPConnection SOAP queda expuesto en la interfaz WAN pública mediante el puerto TCP 5000, sin mecanismos de autenticación que impidan que un usuario externo interactúe con él.
El fallo permite modificar el reenvío de puertosUniversal Plug and Play, conocido como UPnP, permite que diferentes dispositivos y aplicaciones de una red local configuren automáticamente determinadas conexiones de red. Aunque esta tecnología puede resultar útil para juegos, aplicaciones multimedia y otros servicios, una implementación insegura puede convertirse en un importante vector de ataque.
En el caso de los routers Calix afectados, un atacante conectado a Internet puede enviar solicitudes SOAP sin autenticación al servicio vulnerable. Estas solicitudes permiten, entre otras acciones:
- Crear reglas arbitrarias de reenvío de puertos.
- Eliminar reglas de reenvío existentes.
- Enumerar los mapeos de puertos configurados.
- Consultar la dirección IP pública del router.
El principal riesgo se encuentra en la capacidad de crear reglas de port forwarding desde el exterior. Un atacante podría utilizar esta funcionalidad para establecer una ruta desde Internet hacia un dispositivo específico situado detrás del router.
Normalmente, la traducción de direcciones de red, conocida como NAT, y las reglas del firewall del router ayudan a impedir que los dispositivos internos sean accesibles directamente desde Internet. Sin embargo, una regla de reenvío creada mediante el servicio UPnP puede modificar ese comportamiento.
Cámaras, NAS y dispositivos IoT podrían quedar expuestosEl impacto de CVE-2026-75501 no se limita al propio router. Una vez creada una regla de reenvío, un atacante podría intentar exponer servicios que se ejecutan en otros dispositivos de la red doméstica.
Entre los objetivos potenciales se encuentran cámaras de seguridad, sistemas NAS, interfaces de administración, servidores domésticos, dispositivos IoT y otros equipos conectados a la red local.
El investigador Brian Khan Quintana demostró el problema realizando solicitudes desde fuera de su propia red para crear un mapeo de puertos que permitía acceder a una dirección interna. Además, señaló que una regla configurada sin fecha de expiración podía permanecer activa incluso después de reiniciar el router.
Este comportamiento incrementa el riesgo porque un reinicio del dispositivo no necesariamente elimina la configuración maliciosa. En determinadas circunstancias, una regla creada por un atacante podría continuar proporcionando acceso desde Internet hasta que sea eliminada manualmente.
Un ataque que no requiere contraseñaUno de los aspectos más preocupantes de CVE-2026-75501 es que el ataque no requiere que el ciberdelincuente conozca la contraseña de administración del router ni que tenga acceso previo a la red Wi-Fi.
El servicio vulnerable está expuesto en la interfaz WAN y acepta determinadas solicitudes sin autenticación. Por ello, el atacante puede operar de forma remota desde Internet.
Quintana describió el escenario como la posibilidad de abrir un acceso permanente en el firewall del router mediante una única solicitud no autenticada. Esto convierte a la vulnerabilidad en un problema especialmente relevante para hogares y pequeñas oficinas que dependen de estos gateways para proteger todos sus dispositivos conectados.
Además, la posibilidad de enumerar los mapeos existentes y consultar la dirección IP externa puede proporcionar información adicional que ayude a un atacante a comprender la configuración de la red.
Calix todavía no ha publicado un parcheLa situación es especialmente delicada porque CVE-2026-75501 permanece sin parchear. El investigador afirmó haber realizado varios intentos para contactar con Calix antes de acudir a CERT/CC, pero no recibió una respuesta del fabricante.
CERT/CC coordinó posteriormente la divulgación pública de la vulnerabilidad y publicó información técnica sobre el problema. Hasta el momento de la publicación original, Calix tampoco había confirmado públicamente qué otros modelos podrían estar afectados ni cuándo estaría disponible una actualización de firmware.
La ausencia de un parche significa que los usuarios deben recurrir a medidas de mitigación mientras esperan una solución oficial.
Cómo proteger un router Calix vulnerableLa recomendación principal para los propietarios de dispositivos afectados es desactivar UPnP siempre que sea posible. Quintana indica que esta opción puede encontrarse en la interfaz de administración del dispositivo siguiendo la ruta:
Advanced → Security → UPnPDeshabilitar UPnP impide la apertura automática de determinados puertos y reduce la superficie de ataque asociada con esta vulnerabilidad.
Sin embargo, esta medida puede afectar a determinadas aplicaciones. Algunos videojuegos y servicios utilizan UPnP para configurar automáticamente las conexiones necesarias. En esos casos, los usuarios pueden recurrir a la configuración manual de los puertos específicos que realmente necesiten.
El problema es que algunos proveedores de Internet pueden bloquear el acceso a determinadas opciones de configuración del router. Si la opción UPnP no puede desactivarse desde el panel de administración, CERT/CC recomienda contactar directamente con el proveedor de servicios de Internet y solicitar que deshabilite esta funcionalidad o aplique una mitigación disponible.
Qué deben hacer los usuarios mientras esperan una soluciónLos propietarios de un Calix GS5239XG/GigaSpire 7u10txg deberían comprobar la versión del firmware de su dispositivo y consultar con su proveedor si el equipo ejecuta EXOS/6.6.47.
Mientras no exista una actualización oficial, es recomendable:
- Desactivar UPnP si la interfaz del dispositivo lo permite.
- Revisar periódicamente las reglas de reenvío de puertos configuradas.
- Eliminar cualquier mapeo desconocido o que no haya sido creado por el usuario.
- Evitar exponer innecesariamente interfaces administrativas, cámaras o sistemas NAS a Internet.
- Consultar con el proveedor de banda ancha sobre posibles mitigaciones.
- Instalar inmediatamente cualquier actualización de firmware que Calix publique para solucionar la vulnerabilidad.
También es importante recordar que desactivar UPnP no sustituye a una actualización de seguridad. La medida debe considerarse una mitigación temporal mientras el fabricante desarrolla y distribuye un parche.
Una vulnerabilidad que demuestra los riesgos de UPnP expuesto a InternetCVE-2026-75501 pone de manifiesto un problema recurrente en dispositivos de red domésticos: servicios diseñados para facilitar la configuración automática pueden convertirse en una amenaza cuando quedan accesibles desde Internet sin autenticación.
En este caso, el riesgo no se limita a comprometer la configuración del router. La capacidad de crear reglas de reenvío permite potencialmente establecer conexiones desde Internet hacia dispositivos que deberían permanecer protegidos detrás de NAT y del firewall.
Mientras Calix no publique una corrección, los usuarios de los modelos afectados deberían tomar medidas preventivas y mantener especial vigilancia sobre las configuraciones de port forwarding.
La vulnerabilidad también sirve como recordatorio de que los routers residenciales son una pieza crítica de seguridad. Una falla en el gateway puede convertir una red doméstica completa en un objetivo accesible desde Internet, especialmente cuando existen cámaras, servidores NAS, dispositivos IoT u otros sistemas que cuentan con servicios expuestos.
Fuente: https://www.bleepingcomputer.com/