מקור: CERT/CC Vulnerability Notes

ארגון CERT/CC פרסם אזהרה אודות פגיעות חמורה המזוהה כ-CVE-2026-75501 בנתבי Calix מדגם GS7 XGS GS5239XG המריצים קושחת EXOS/6.6.47. הפגיעות נובעת מהיעדר אימות בשירות ה-UPnP של המכשיר, המוגדר כברירת מחדל להיחשף לממשק ה-WAN החיצוני. תוקף מרוחק ללא אימות יכול לנצל חולשה זו כדי להוסיף או למחוק הגדרות ניתוב NAT, ובכך לעקוף את חומת האש של הנתב ולחשוף התקני רשת פנימיים כגון מצלמות אבטחה או כונני NAS לגישה ציבורית מהאינטרנט. כיוון שלא קיים עדכון אבטחה מהיצרן בשלב זה, מומלץ למשתמשים לבטל את שירות ה-UPnP בהגדרות המכשיר או לפנות לספק האינטרנט לקבלת סיוע בחסימת תעבורה נכנסת בפורט 5000.
