Navegación

Una vulnerabilidad sin parchear en Calix permite a los hackers eludir NAT para exponer dispositivos internos.

fuente: https://www.bleepingcomputer.com/news/security/unpatched-calix-flaw-lets-hackers-bypass-nat-to-expose-internal-devices/

Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a atacantes remotos no autenticados crear reglas de redireccionamiento de puertos que pueden exponer los dispositivos de la red local a internet.

La vulnerabilidad se identifica como CVE-2026-75501 y se describe como un problema de autenticación faltante que afecta a los dispositivos con firmware EXOS/6.6.47.

El investigador de seguridad Brian Khan Quintana descubrió la vulnerabilidad y, tras intentar notificar al proveedor el 7 de junio sin éxito, la reportó al Centro de Coordinación CERT de Carnegie Mellon.

Tras varios intentos fallidos de contactar al proveedor, el Centro de Coordinación CERT/CC coordinó la divulgación pública y Quintana publicó los detalles técnicos.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las actualizaciones de agosto provocan errores 0xc0000409 en Windows Server 2016.

Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...

Leer artículo
09 DE SEPTIEMBRE, 2026

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...

Leer artículo