Calix के GS7 XGS (GS5239XG) राउटर में एक अनपैच्ड सुरक्षा खामी है, जिससे दूरस्थ बिना प्रमाणिकता वाले हमलावर पोर्ट‑फ़ॉरवर्डिंग नियम बना सकते हैं। यह त्रुटि NAT को बायपास कर घरेलू कैमरा, NAS और IoT डिवाइस को सार्वजनिक इंटरनेट पर उजागर कर देती है।

  • Calix GS7 XGS राउटर में CVE‑2026‑75501 बिना प्रमाणिकता के पोर्ट‑फ़ॉरवर्डिंग सक्षम करता है।
  • हमलावर सार्वजनिक नेटवर्क से राउटर की फ़ायरवॉल को बायपास कर आंतरिक उपकरणों को उजागर कर सकते हैं।
  • फिक्स नहीं होने के कारण उपयोगकर्ताओं को UPnP बंद करने की सलाह दी गई है।

विलक्षण सुरक्षा खामी का विवरण

Calix के GS7 XGS (GS5239XG) मॉडल, जो कई अमेरिकी ब्रॉडबैंड प्रदाताओं द्वारा उपयोग किए जाते हैं, एक गंभीर त्रुटि से ग्रस्त है। फर्मवेयर संस्करण EXOS/6.6.47 में MiniUPnPd कंट्रोल एंडपॉइंट WAN इंटरफ़ेस पर TCP पोर्ट 5000 पर बिना एक्सेस कंट्रोल के खुला रहता है। यह CVE‑2026‑75501 के रूप में दर्ज है।

खोज और सार्वजनिक खुलासा

सुरक्षा शोधकर्ता Brian Khan Quintana ने 7 जून को विक्रेता को सूचित करने का प्रयास किया, लेकिन कोई उत्तर नहीं मिला। अंततः उन्होंने इस मुद्दे को Carnegie Mellon CERT Coordination Center (CERT/CC) को रिपोर्ट किया, जिसके बाद सार्वजनिक खुलासा हुआ।

हैकर्स के लिए संभावित कार्य

एक बार जब हमलावर इस एंडपॉइंट को एक्सेस कर लेता है, तो वह बिना किसी पासवर्ड के SOAP अनुरोध भेज कर पोर्ट‑मैपिंग बना, हटा या सूचीबद्ध कर सकता है। इससे राउटर की NAT और फ़ायरवॉल सुरक्षा बाईपास हो जाती है और घर के अंदर के कैमरे, NAS, प्रशासनिक इंटरफ़ेस और IoT उपकरण इंटरनेट पर उजागर हो जाते हैं।

प्रभावित उपकरण और उपयोगकर्ता पर असर

इस मॉडल को GigaSpire 7u10txg के नाम से भी बेचा जाता है और यह Wi‑Fi 7 के साथ XGS‑PON फाइबर टर्मिनल को जोड़ता है। एक ही अनऑथेंटिकेटेड अनुरोध से स्थायी फ़ायरवॉल छेद बन सकता है, जो राउटर रीबूट के बाद भी बना रहता है।

उपाय और अनुशंसित कार्यवाही

वर्तमान में इस खामी के लिए कोई पैच उपलब्ध नहीं है। CERT/CC ने उपयोगकर्ताओं को राउटर के एडमिन पैनल में Advanced → Security → UPnP विकल्प को बंद करने की सलाह दी है। यदि सेटिंग लॉक है तो उपयोगकर्ता को अपने ISP से संपर्क करना चाहिए।

विक्रेता प्रतिक्रिया और आगे की दिशा

BozokMedia analysis shows that Calix has not yet responded to media inquiries regarding a patch timeline. इस अवधि में उपयोगकर्ता को अतिरिक्त सुरक्षा उपाय जैसे नेटवर्क‑सेगमेंटेशन और फ़ायरवॉल नियमों को सख़्त करने की सलाह दी जाती है।

Why This Matters

घर के नेटवर्क में एक ही खुला पोर्ट लाखों उपयोगकर्ताओं को असुरक्षित बना सकता है, जिससे व्यक्तिगत डेटा और गोपनीयता पर गंभीर खतरा उत्पन्न होता है। यह खामी न केवल US के बड़े ब्रॉडबैंड प्रदाताओं को बल्कि छोटे ISP और व्यक्तिगत उपयोगकर्ताओं को भी प्रभावित करती है।

"UPnP का अनियंत्रित एक्सपोज़र न केवल नेटवर्क को उजागर करता है, बल्कि साइबर अपराधियों को घर के भीतर के उपकरणों तक सीधी पहुँच देता है," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अंजली मेहता।
Did You Know?: UPnP को 1999 में नेटवर्क डिवाइस की आसान सेटअप के लिए बनाया गया था, लेकिन कई राउटर में अभी भी सुरक्षा नियंत्रण नहीं होते।

Frequently Asked Questions

क्या इस त्रुटि को ठीक करने का कोई पैच जारी हुआ है?
नहीं, अब तक Calix ने कोई आधिकारिक फिक्स जारी नहीं किया है। उपयोगकर्ता को UPnP बंद करके अस्थायी सुरक्षा मिल सकती है।

क्या सभी Calix राउटर इस समस्या से प्रभावित हैं?
यह विशेष रूप से GS7 XGS (GS5239XG) मॉडल और इसके GigaSpire 7u10txg ब्रांडेड संस्करणों को प्रभावित करता है, जो EXOS/6.6.47 फर्मवेयर चलाते हैं।