Navegación

Una vulnerabilidad sin parchear en Calix permite a los hackers eludir NAT para exponer dispositivos internos.

fuente: https://www.bleepingcomputer.com/news/security/unpatched-calix-flaw-lets-hackers-bypass-nat-to-expose-internal-devices/

Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a atacantes remotos no autenticados crear reglas de redireccionamiento de puertos que pueden exponer los dispositivos de la red local a internet.

La vulnerabilidad se identifica como CVE-2026-75501 y se describe como un problema de autenticación faltante que afecta a los dispositivos con firmware EXOS/6.6.47.

El investigador de seguridad Brian Khan Quintana descubrió la vulnerabilidad y, tras intentar notificar al proveedor el 7 de junio sin éxito, la reportó al Centro de Coordinación CERT de Carnegie Mellon.

Tras varios intentos fallidos de contactar al proveedor, el Centro de Coordinación CERT/CC coordinó la divulgación pública y Quintana publicó los detalles técnicos.

Últimas noticias

08 DE SEPTIEMBRE, 2026

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...

Leer artículo
08 DE SEPTIEMBRE, 2026

Python NodeStealer añade software espía para el registro de pulsaciones de teclas y la captura de pantalla.

Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...

Leer artículo
08 DE SEPTIEMBRE, 2026

Microsoft: Los cambios en Windows Server 2025 provocan fallos en las aplicaciones.

Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...

Leer artículo