
Proof-of-Concept für CVE-2026-90847, eine authentifizierte RCE in iux_set.cgi über einen bösartigen .cfg-Tar-Upload, der Befehle in crontab schreibt, um sie wiederkehrend auszuführen.
iux_set.cgi enthält eine authentifizierte Remote-Code-Execution-Schwachstelle (RCE) über Datei-Upload. Sie befindet sich in der Funktion, die aufgerufen wird, wenn iux_set.cgi mit tmenu=camera und smenu=system_setup aufgerufen wird, was in der Administrator-Weboberfläche Camera Management → System Setup entspricht. Obwohl die Konfigurationswiederherstellungsdatei die Endung .cfg trägt, handelt es sich tatsächlich um ein tar-Archiv: Wenn Sie eine /etc/cron.cfg darin platzieren, die den auszuführenden Befehl enthält, wird dieser Befehl halbpermanent in die crontab geschrieben und läuft – sofern das Gerät nicht auf Werkseinstellungen zurückgesetzt oder eine neue /etc/cron.cfg hochgeladen wird – nach einem wiederkehrenden Zeitplan. Ich habe dies auf echter Hardware reproduziert – siehe den Videolink unten.