ServiceNow пусна актуализации за сигурност за критична уязвимост в своята платформа за изкуствен интелект (AI), след като изследователи публикуваха доказателство за концепцията (PoC), демонстриращо отдалечено изпълнение на код преди автентификация (pre-authentication RCE).

Проблемът, проследяван като CVE-2026-6875, е свързан с бягство от изолирана среда (sandbox escape) и може да позволи на неавтентифициран атакуващ да изпълни код в рамките на уязвима ServiceNow инстанция.

Изследователи от Assetnote съвместно със Searchlight Cyber разкриха уязвимостта в технически доклад, озаглавен „Smashing the ServiceNow Sandbox: Pre-Authentication RCE“. Според тях успешното експлоатиране може да доведе до пълно компрометиране на ServiceNow инстанцията, включително достъп до данни в таблиците, възможност за създаване на администраторски акаунти и потенциално изпълнение на команди на свързани прокси системи MID Server.

На 13 юли 2026 г. ServiceNow публикува бюлетин за сигурност KB3137947, потвърждаващ, че CVE-2026-6875 засяга AI платформата на компанията. ServiceNow внедри защити в хостваните инстанции и пусна корекции за сигурност за клиенти и партньори, които използват собствена инфраструктура (self-hosted). Компанията заяви, че не е запозната с активни атаки в реална среда.

Публичният PoC се фокусира върху API интерфейса за заявки GlideRecord на платформата, който се използва широко за извличане и обработка на данни от таблици. Изследователите установиха, че някои пътища на приложенията преди автентификация предават контролирани от потребителя входни данни във функциите за заявки на GlideRecord. Специална JavaScript заявка може да накара предоставения JavaScript да бъде оценен преди изпълнението ѝ.

ServiceNow вече използваше ограничена изолирана среда за скриптове (sandbox) за такива филтриращи изрази с ниско доверие, блокираща опасни възможности като eval, динамично създаване на функции и достъп до чувствителни Java класове. Assetnote обаче намери начин да заобиколи тези ограничения чрез механизма Script Include. Изследователите откриха, че функцията gs.include() зарежда библиотеки със скриптове в контекст с по-малко ограничения.

Чрез манипулиране на глобални JavaScript обекти и свойства, атакуващ може да предизвика компилиране и изпълнение на контролиран от него злонамерен код извън строгата изолирана среда. Веднъж извън нея, атакуващият може да взаимодейства с вътрешните API на ServiceNow с много по-малко ограничения, което позволява достъп до базата данни и MID сървърите, разположени в корпоративните мрежи.

Assetnote докладва проблема на 1.04.2026 г. ServiceNow внедри облачна защита в рамките на 24 часа, а по-късно пусна и пълни корекции за сигурност. Уязвимостта CVE-2026-6875 е коригирана във версиите Brazil EA и GA, Australia Patch 2, Zurich Patch 7b и Patch 9, както и Yokohama Patch 12 Hot Fix 1b и Patch 13. Клиентите трябва спешно да се уверят, че използват обновена версия.