Beveiligingsonderzoeker Brian Khan Quintana heeft een ongepatchte kwetsbaarheid ontdekt in de Calix GS7 XGS (GS5239XG), een thuisrouter die door meerdere grote Amerikaanse breedbandproviders wordt uitgeleverd, waaronder Cox Communications, Brightspeed, ALLO, CityFibre en Conexon. Het model wordt ook verkocht onder de naam GigaSpire 7u10txg en draait op firmware EXOS/6.6.47.
De kwetsbaarheid, geregistreerd als CVE-2026-75501, zit in de UPnP-implementatie MiniUPnPd. CERT/CC legt uit dat de router zijn UPnP WANIPConnection SOAP-service koppelt aan poort 5000 op de publieke WAN-interface, zonder enige vorm van authenticatie. Een aanvaller kan daardoor, zonder wachtwoord of enige interactie van het slachtoffer, op afstand poortforwarding-regels aanmaken, bestaande regels verwijderen, huidige mappings opvragen en het publieke IP-adres van het apparaat achterhalen.
Quintana omschrijft het probleem kernachtig: “Eén ongeauthenticeerd verzoek, van waar dan ook ter wereld, is genoeg om een permanent gat in de firewall van de router te openen naar om het even welk apparaat in huis. Geen wachtwoord. Geen melding. Niets zichtbaar op het scherm.” Daarmee kan een aanvaller apparaten die normaal veilig achter de NAT staan — een netwerkcamera, een NAS of een slim slot — alsnog rechtstreeks vanaf het internet benaderbaar maken.
Er is nog geen patch beschikbaar. Zolang dat zo is, adviseert de onderzoeker gebruikers UPnP handmatig uit te schakelen via het beheerpaneel, onder Advanced → Security → UPnP. Dat heeft als neveneffect dat sommige applicaties die automatisch poorten openen — bijvoorbeeld voor gaming of videobellen — niet langer vanzelf werken, maar dat weegt niet op tegen het risico van een wagenwijd openstaande firewall.
Nederlandse providers gebruiken doorgaans andere routermodellen, maar het probleem is illustratief voor een breder patroon: UPnP-diensten die per ongeluk op de WAN-kant in plaats van alleen op het lokale netwerk luisteren. Wie zelf beheer heeft over een router of firewall, doet er goed aan periodiek te controleren of UPnP alleen intern bereikbaar is, en niet vanaf het publieke internet.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.