
CVE-2026-90847の概念実証。iux_set.cgiにおける認証済みRCEで、悪意のある.cfg tarアップロードを介してcrontabにコマンドを書き込み、定期的に実行させる。
iux_set.cgi には、ファイルアップロードを介した認証済みリモートコード実行(RCE)脆弱性が存在します。この脆弱性は、iux_set.cgi が tmenu=camera および smenu=system_setup を指定して呼び出された際に実行される関数に存在し、管理者 Web UI の Camera Management → System Setup に対応します。拡張子は .cfg ですが、この設定復元ファイルは実際には tar アーカイブです。その中に実行したいコマンドを含む /etc/cron.cfg を配置すると、そのコマンドが crontab に半永久的に書き込まれ、デバイスが工場出荷時設定にリセットされるか、新しい /etc/cron.cfg がアップロードされない限り、定期的なスケジュールで実行されます。実機で再現しました。以下の動画リンクをご覧ください。