Calix'in GS5239XG modeli (Wi‑Fi 7 ve XGS‑PON destekli) için keşfedilen CVE‑2026‑75501 açığı, uzaktan kimlik doğrulama gerektirmeden port‑forwarding kurallarını ekleyebiliyor. Güvenlik araştırmacısı Brian Khan Quintana, 7 Haziran’da üreticiyi bilgilendirmeye çalıştı ancak yanıt alamayınca CERT/CC aracılığıyla açıklamayı yaptı.
Açığın kaynağı, yönlendiricinin WAN arayüzünde TCP 5000 portunda MiniUPnPd kontrol uç noktasını kimlik doğrulama olmadan açmasıdır. Bu sayede saldırganlar, SOAP istekleriyle NAT ve güvenlik duvarını atlayarak iç ağdaki kamera, NAS veya IoT cihazlarını doğrudan internete açabilir; oluşturulan kural yeniden başlatmalarda bile kalıcıdır.
Şu anda bu güvenlik açığı için bir yamama bulunmuyor; üreticinin resmi yanıtı da bekleniyor. Kullanıcılar, yönlendiricinin yönetim panelinden UPnP özelliğini devre dışı bırakmalı, ancak bazı ISP’ler bu ayarı kilitleyebildiği için destek talep etmek gerekebilir. Bu durum, ev ağ güvenliğinin yalnızca cihaz güncellemeleriyle sınırlı kalmadığını, yapılandırma ayarlarının da kritik olduğunu gösteriyor.
