Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Publicado PoC para vulnerabilidad crítica de RCE en ServiceNow Sandbox


ServiceNow ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en su plataforma de IA. El fallo, identificado como CVE-2026-6875, consiste en un escape de sandbox que permitiría a un atacante no autenticado ejecutar código remoto (RCE) dentro de una instancia vulnerable, según el concepto de prueba (PoC) publicado por investigadores de Assetnote en Searchlight Cyber.







ServiceNow ha lanzado actualizaciones de seguridad para una vulnerabilidad crítica en su plataforma de IA después de que varios investigadores publicaran una prueba de concepto que demuestra la ejecución remota de código previa a la autenticación.

El fallo, rastreado como CVE-2026-6875, es un problema de escape del sandbox que podría permitir que un atacante no autenticado ejecute código dentro de una instancia vulnerable de ServiceNow.

Investigadores de Assetnote en Searchlight Cyber revelaron la vulnerabilidad en un informe técnico titulado “Smashing the ServiceNow Sandbox: Pre-Authentication RCE”.

Según los investigadores de Searchlight Cyber, una explotación exitosa podría llevar a un compromiso total de una instancia de ServiceNow, incluyendo el acceso a datos almacenados en tablas, la capacidad de crear cuentas de administrador y el potencial de ejecutar comandos en sistemas proxy de Servidores MID conectados.

ServiceNow publicó el aviso KB3137947 el 13 de julio de 2026, confirmando que el CVE-2026-6875 afecta a la plataforma de IA de ServiceNow.

La compañía afirmó que implementó protecciones en las instancias alojadas y lanzó actualizaciones para los clientes y socios que utilizan alojamiento propio. ServiceNow declaró que no tiene conocimiento de que haya una explotación activa en el entorno real.

PoC para el RCE del Sandbox de ServiceNow

La PoC pública se centra en la API de consulta GlideRecord de la plataforma, que es ampliamente utilizada por las aplicaciones de ServiceNow para recuperar y procesar datos de tablas.

Los investigadores de Searchlight Cyber descubrieron que algunas rutas de aplicaciones previas a la autenticación pasaban entradas controladas por el usuario a las funciones de consulta de GlideRecord. Un valor de consulta especial de JavaScript podría provocar que el código JavaScript suministrado se evaluara antes de que se ejecutara la consulta.

ServiceNow ya utilizaba un sandbox de scripts restringido para tales expresiones de filtro no confiables. Este sandbox bloquea capacidades peligrosas, incluyendo el uso directo de eval, la creación dinámica de funciones, declaraciones de funciones arbitrarias y el acceso a clases de Java sensibles.

Sin embargo, Assetnote encontró una manera de evadir esas restricciones a través del mecanismo de inclusión de scripts de la plataforma. Los investigadores de Searchlight Cyber descubrieron que la función gs.include() cargaba librerías de scripts en un contexto de ejecución menos restringido.

Al manipular objetos y propiedades globales de JavaScript utilizados por los scripts incluidos, un atacante podría lograr que el código controlado por él fuera compilado y ejecutado fuera del sandbox más estricto.

Modificando la carga útil se validó la ejecución fuera del sandbox( fuente : slcyber )

La técnica explotaba cambios en las propiedades de los objetos JavaScript y el comportamiento del constructor de funciones para pasar de una ejecución de script restringida a un contexto de scripting de ServiceNow más privilegiado.

Una vez fuera del sandbox, el atacante podría interactuar con las APIs internas de ServiceNow con muchas menos restricciones. Los investigadores señalaron que esto podría permitir el acceso a la base de datos, acciones administrativas e interacción con los Servidores MID configurados.

Los Servidores MID se despliegan comúnmente dentro de las redes empresariales para conectar las instancias en la nube de ServiceNow con los sistemas internos, lo que aumenta el impacto potencial de un compromiso.

Assetnote informó del problema a ServiceNow el 1 de abril de 2026. Según se informa, ServiceNow introdujo una mitigación inmediata en el lado de la nube en 24 horas, evitando cambios en funciones críticas de JavaScript.

Posteriormente, el proveedor emitió correcciones más amplias que abordan la debilidad subyacente del sandbox. La empresa también ha introducido protecciones de Guarded Script, diseñadas para reducir la superficie de ataque del código en el sandbox.

Bajo este modelo, las expresiones simples y las llamadas a funciones básicas siguen funcionando, mientras que los scripts complejos del lado del servidor que utilizan variables, condicionales, bucles, asignaciones o múltiples sentencias deben trasladarse a Script Includes.

El CVE-2026-6875 está corregido en Brazil EA y Brazil GA, Australia Patch 2, Zurich Patch 7b y Patch 9, y Yokohama Patch 12 Hot Fix 1b y Patch 13. Si eres cliente de ServiceNow, debes confirmar urgentemente que tu instancia esté ejecutando una versión parcheada y revisar la lista de Guarded Scripts incompatibles después de actualizar.



Fuentes:
https://cybersecuritynews.com/poc-for-servicenow-sandbox-rce-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.