
Proof-of-concept per CVE-2026-90847, un RCE autenticato in iux_set.cgi tramite l'upload malevolo di un tar .cfg che scrive comandi nel crontab per l'esecuzione ricorrente.
iux_set.cgi contiene una vulnerabilità di esecuzione di codice in remoto (RCE) autenticata tramite caricamento di file. Risiede nella funzione che viene invocata quando iux_set.cgi viene chiamato con tmenu=camera e smenu=system_setup, che corrisponde a Camera Management → System Setup nell'interfaccia web di amministrazione. Sebbene abbia un'estensione .cfg, il file di ripristino della configurazione è in realtà un archivio tar: se si inserisce al suo interno un /etc/cron.cfg contenente il comando che si desidera eseguire, quel comando viene scritto in crontab in modo semi-permanente e, a meno che il dispositivo non venga ripristinato alle impostazioni di fabbrica o non venga caricato un nuovo /etc/cron.cfg, viene eseguito con una pianificazione ricorrente. Ho riprodotto questo su hardware reale — si prega di consultare il link al video di seguito.