Vulnerabilidade em roteadores Calix GS7 expõe redes residenciais nos EUA

Uma vulnerabilidade não corrigida nos roteadores residenciais Calix GS7 XGS (GS5239XG), utilizados por diversos provedores de internet nos EUA, permite que atacantes remotos e não autenticados criem regras de redirecionamento de portas, expondo dispositivos da rede local à internet pública. A falha, identificada como CVE-2026-75501, resulta da falta de autenticação em dispositivos que operam com o firmware EXOS/6.6.47. O pesquisador de segurança Brian Khan Quintana descobriu a vulnerabilidade e, após tentativas frustradas de notificar o fornecedor, reportou o problema ao Carnegie Mellon CERT Coordination Center, que coordenou a divulgação pública. O modelo afetado, GS5239XG, é um dispositivo de gateway premium que combina capacidades de Wi-Fi 7 com um terminal de fibra integrada. A vulnerabilidade permite que atacantes enviem requisições SOAP não autenticadas para adicionar, deletar ou enumerar mapeamentos de portas, comprometendo a segurança de câmeras internas, dispositivos de armazenamento em rede (NAS) e outros aparelhos IoT. Como não há correção disponível, recomenda-se que os usuários desativem o UPnP através da interface administrativa do roteador. Caso a configuração esteja bloqueada, é aconselhável contatar o provedor de internet para solicitar a desativação.

Fonte: https://www.bleepingcomputer.com/news/security/unpatched-calix-flaw-lets-hackers-bypass-nat-to-expose-internal-devices/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
24/08/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidade em roteadores Calix GS7 expõe redes residenciais nos EUA

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-75501 nos roteadores Calix GS7 XGS permite que atacantes criem regras de redirecionamento de portas sem autenticação, expondo dispositivos internos à internet. A falta de um patch e a possibilidade de exploração remota exigem que CISOs tomem medidas imediatas para proteger suas redes.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a violações de dados e danos à reputação.
Operacional
Exposição de dispositivos internos à internet pública, permitindo acesso não autorizado.
Setores vulneráveis
['Setores que utilizam tecnologia de rede residencial, como telecomunicações e serviços de internet']

📊 INDICADORES CHAVE

Permite criação de regras de redirecionamento de portas sem autenticação. Indicador
A vulnerabilidade afeta dispositivos de um fornecedor significativo no mercado de banda larga dos EUA. Contexto BR
A regra criada persiste mesmo após reinicialização do roteador. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o modelo GS5239XG está em uso e se o UPnP está ativado.
2 Desativar o UPnP na interface administrativa do roteador.
3 Monitorar logs de acesso e tentativas de conexão não autorizadas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de redes residenciais, especialmente em um cenário onde dispositivos IoT estão se tornando comuns. A exploração dessa vulnerabilidade pode levar a acessos não autorizados a dados sensíveis.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em caso de exposição de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).