
Proof-of-concept для CVE-2026-90847 — аутентифицированное RCE в iux_set.cgi через загрузку вредоносного .cfg tar-архива, который записывает команды в crontab для повторяющегося выполнения.
iux_set.cgi содержит уязвимость удалённого выполнения кода (RCE) с аутентификацией через загрузку файла. Она находится в функции, которая вызывается, когда iux_set.cgi вызывается с tmenu=camera и smenu=system_setup, что соответствует Camera Management → System Setup в веб-интерфейсе администратора. Хотя файл имеет расширение .cfg, файл восстановления конфигурации на самом деле является tar-архивом: если поместить внутрь него /etc/cron.cfg, содержащий команду, которую вы хотите выполнить, эта команда будет записана в crontab полупостоянно, и, если устройство не сброшено к заводским настройкам или не загружен новый /etc/cron.cfg, она будет выполняться по повторяющемуся расписанию. Я воспроизвёл это на реальном оборудовании — пожалуйста, смотрите ссылку на видео ниже.