Uma vulnerabilidade não corrigida nos roteadores residenciais Calix GS7 XGS (GS5239XG), utilizados por diversos provedores de internet nos EUA, permite que atacantes remotos e não autenticados criem regras de redirecionamento de portas, expondo dispositivos da rede local à internet pública. A falha, identificada como CVE-2026-75501, resulta da falta de autenticação em dispositivos que operam com o firmware EXOS/6.6.47. O pesquisador de segurança Brian Khan Quintana descobriu a vulnerabilidade e, após tentativas frustradas de notificar o fornecedor, reportou o problema ao Carnegie Mellon CERT Coordination Center, que coordenou a divulgação pública. O modelo afetado, GS5239XG, é um dispositivo de gateway premium que combina capacidades de Wi-Fi 7 com um terminal de fibra integrada. A vulnerabilidade permite que atacantes enviem requisições SOAP não autenticadas para adicionar, deletar ou enumerar mapeamentos de portas, comprometendo a segurança de câmeras internas, dispositivos de armazenamento em rede (NAS) e outros aparelhos IoT. Como não há correção disponível, recomenda-se que os usuários desativem o UPnP através da interface administrativa do roteador. Caso a configuração esteja bloqueada, é aconselhável contatar o provedor de internet para solicitar a desativação.
Fonte: https://www.bleepingcomputer.com/news/security/unpatched-calix-flaw-lets-hackers-bypass-nat-to-expose-internal-devices/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/08/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidade em roteadores Calix GS7 expõe redes residenciais nos EUA
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-75501 nos roteadores Calix GS7 XGS permite que atacantes criem regras de redirecionamento de portas sem autenticação, expondo dispositivos internos à internet. A falta de um patch e a possibilidade de exploração remota exigem que CISOs tomem medidas imediatas para proteger suas redes.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a violações de dados e danos à reputação.
Operacional
Exposição de dispositivos internos à internet pública, permitindo acesso não autorizado.
Setores vulneráveis
['Setores que utilizam tecnologia de rede residencial, como telecomunicações e serviços de internet']
📊 INDICADORES CHAVE
Permite criação de regras de redirecionamento de portas sem autenticação.
Indicador
A vulnerabilidade afeta dispositivos de um fornecedor significativo no mercado de banda larga dos EUA.
Contexto BR
A regra criada persiste mesmo após reinicialização do roteador.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se o modelo GS5239XG está em uso e se o UPnP está ativado.
2
Desativar o UPnP na interface administrativa do roteador.
3
Monitorar logs de acesso e tentativas de conexão não autorizadas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de redes residenciais, especialmente em um cenário onde dispositivos IoT estão se tornando comuns. A exploração dessa vulnerabilidade pode levar a acessos não autorizados a dados sensíveis.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em caso de exposição de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).