
Preuve de concept pour CVE-2026-90847, une RCE authentifiée dans iux_set.cgi via le téléversement d'une archive .cfg malveillante qui écrit des commandes dans crontab pour une exécution récurrente.
iux_set.cgi contient une vulnérabilité d'exécution de code à distance (RCE) authentifiée via le téléversement de fichier. Elle réside dans la fonction invoquée lorsque iux_set.cgi est appelé avec tmenu=camera et smenu=system_setup, ce qui correspond à Camera Management → System Setup dans l'interface web d'administration. Bien qu'il porte une extension .cfg, le fichier de restauration de configuration est en réalité une archive tar : si vous y placez un /etc/cron.cfg contenant la commande que vous souhaitez exécuter, cette commande est écrite dans crontab de manière semi-permanente, et à moins que l'appareil ne soit réinitialisé aux paramètres d'usine ou qu'un nouveau /etc/cron.cfg ne soit téléversé, elle s'exécute selon un calendrier récurrent. J'ai reproduit cela sur du matériel réel — veuillez consulter le lien vidéo ci-dessous.