
CVE-2026-90847 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, iux_set.cgi में एक प्रमाणित RCE, जो दुर्भावनापूर्ण .cfg tar अपलोड के माध्यम से crontab में कमांड लिखकर बार-बार निष्पादन करता है।
iux_set.cgi में फ़ाइल अपलोड के माध्यम से एक प्रमाणित रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है। यह उस फ़ंक्शन में निहित है जो तब लागू होता है जब iux_set.cgi को tmenu=camera और smenu=system_setup के साथ कॉल किया जाता है, जो एडमिनिस्ट्रेटर वेब UI में Camera Management → System Setup से मैप होता है। हालाँकि इसका एक्सटेंशन .cfg है, कॉन्फ़िगरेशन-रिस्टोर फ़ाइल वास्तव में एक tar आर्काइव है: यदि आप इसमें एक /etc/cron.cfg रखते हैं जिसमें वह कमांड होती है जिसे आप चलाना चाहते हैं, तो वह कमांड crontab में अर्ध-स्थायी रूप से लिख दी जाती है, और जब तक डिवाइस को फ़ैक्टरी-रीसेट नहीं किया जाता या नया /etc/cron.cfg अपलोड नहीं किया जाता, यह आवर्ती शेड्यूल पर चलती रहती है। मैंने इसे वास्तविक हार्डवेयर पर पुनरुत्पादित किया है — कृपया नीचे दिया गया वीडियो लिंक देखें।