
Prueba de concepto para CVE-2026-90847, un RCE autenticado en iux_set.cgi mediante la carga maliciosa de un tar .cfg que escribe comandos en crontab para su ejecución recurrente.
iux_set.cgi contiene una vulnerabilidad de ejecución remota de código (RCE) autenticada mediante carga de archivos. Se encuentra en la función que se invoca cuando se llama a iux_set.cgi con tmenu=camera y smenu=system_setup, lo que corresponde a Camera Management → System Setup en la interfaz web del administrador. Aunque tiene una extensión .cfg, el archivo de restauración de configuración es en realidad un archivo tar: si colocas un /etc/cron.cfg dentro de él que contenga el comando que deseas ejecutar, ese comando se escribe en crontab de forma semipermanente y, a menos que el dispositivo se restablezca de fábrica o se cargue un nuevo /etc/cron.cfg, se ejecuta en un programa recurrente. Reproduje esto en hardware real — consulta el enlace del video a continuación.