
إثبات مفهوم لـ CVE-2026-90847، وهو تنفيذ أوامر عن بُعد (RCE) بعد المصادقة في iux_set.cgi عبر رفع ملف tar ضار بصيغة .cfg يكتب الأوامر في crontab لتنفيذها بشكل متكرر.
يحتوي iux_set.cgi على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تتطلب مصادقة عبر رفع الملفات. توجد هذه الثغرة في الدالة التي يتم استدعاؤها عند استدعاء iux_set.cgi مع tmenu=camera و smenu=system_setup، وهو ما يقابل Camera Management ← System Setup في واجهة الويب الخاصة بالمسؤول. على الرغم من أن امتداده .cfg، فإن ملف استعادة الإعدادات هو في الحقيقة أرشيف tar: إذا وضعت ملف /etc/cron.cfg بداخله يحتوي على الأمر الذي تريد تنفيذه، فسيتم كتابة ذلك الأمر في crontab بشكل شبه دائم، وما لم تتم إعادة ضبط الجهاز إلى إعدادات المصنع أو رفع ملف /etc/cron.cfg جديد، فإنه يعمل وفق جدول زمني متكرر. لقد أعدت إنتاج ذلك على عتاد حقيقي — يُرجى الاطلاع على رابط الفيديو أدناه.