VU#756733: В маршрутизаторе Calix GS7 XGS GS5239XG для жилых помещений обнаружена уязвимость отсутствия аутентификации
Маршрутизатор Calix GS7 XGS GS5239XG с прошивкой EXOS/6.6.47 имеет критическую уязвимость безопасности. Эта уязвимость затрагивает его службу UPnP, в частности аспект WANIPConnection. Служба UPnP доступна на публичном WAN-интерфейсе маршрутизатора без необходимости аутентификации. Это означает, что удаленный злоумышленник может взаимодействовать со службой UPnP без учетных данных. Он может получить полный контроль над основными функциями UPnP маршрутизатора. Это включает возможность добавлять, удалять и просматривать сопоставления портов NAT. Манипулируя этими сопоставлениями, злоумышленник может обойти NAT и защиту брандмауэра. Это действие делает устройства во внутренней сети доступными для публичного интернета. Домашние пользователи подвергаются высокому риску из-за конфигурации UPnP, включенной по умолчанию. Исправление от поставщика пока недоступно, но пользователи могут отключить UPnP, если это возможно. Если отключение невозможно, может потребоваться обращение к интернет-провайдеру для деактивации. Другое средство защиты включает фильтрацию входящего трафика на TCP-порт 5000.