Незакрытая дыра UPnP в Calix открывает WAN SOAP на порту 5000
CVE-2026-75501 — отсутствие аутентификации на шлюзах Calix GS7 XGS с EXOS/6.6.47. SOAP-интерфейс WANIPConnection в MiniUPnPd слушает WAN TCP 5000.

24 августа BleepingComputer сообщил о CVE-2026-75501 — отсутствии аутентификации на шлюзах Calix GS7 XGS (модели GS5239XG и GigaSpire 7u10txg) с EXOS/6.6.47. SOAP-интерфейс WANIPConnection в MiniUPnPd доступен на WAN по TCP 5000. На момент публикации патча не было.
Что известно
- CVE-2026-75501 — отсутствие аутентификации на Calix GS7 XGS (GS5239XG / GigaSpire 7u10txg) с EXOS/6.6.47.
- MiniUPnPd отдаёт WANIPConnection SOAP на WAN TCP 5000.
- Исследователь Брайан Хан Кинтана нашёл маппинг без срока жизни, который переживал перезагрузку.
- Он уведомил Calix 7 июня, затем CERT/CC.
- Оборудование используют Cox, Brightspeed, ALLO, CityFibre и Conexon. Обходной путь — отключить UPnP; на момент публикации патча не было.
Takeaways
- Управляющий SOAP торчит на WAN, а не только за NAT.
- Маппинг, который живёт после перезагрузки, — постоянная дыра, а не разовый слив.
- Операторам предлагают выключить UPnP, пока нет патча.
Source: BleepingComputer


