
Co znajdziesz w tym artykule?
Wprowadzenie do problemu / definicja
W platformie ServiceNow ujawniono krytyczną podatność oznaczoną jako CVE-2026-6875, która dotyczy mechanizmów wykonywania skryptów w środowisku sandbox wykorzystywanym przez komponenty AI. Problem jest szczególnie groźny, ponieważ w określonych warunkach może prowadzić do nieuwierzytelnionego wykonania dowolnego kodu po stronie platformy.
Dla organizacji korzystających z ServiceNow oznacza to ryzyko przejęcia instancji, nadużycia uprawnień oraz wpływu na zintegrowane systemy i procesy biznesowe. Ze względu na rolę tej platformy w obsłudze ITSM, automatyzacji i workflow, skutki udanego ataku mogą wykraczać daleko poza pojedynczą aplikację.
W skrócie
- CVE-2026-6875 to krytyczna podatność typu remote code execution o ocenie CVSS 9.5.
- Błąd dotyczy izolacji skryptów w ServiceNow AI Platform i może prowadzić do obejścia sandboxa.
- Atakujący może w sprzyjających warunkach uruchomić kod bez wcześniejszego uwierzytelnienia.
- Poprawki opublikowano w czerwcu 2026 roku dla wybranych gałęzi wydań, w tym Brazil, Australia, Zurich i Yokohama.
- Publiczne doniesienia o aktywnym wykorzystaniu pojawiły się 21 lipca 2026 roku.
- Największe ryzyko dotyczy środowisk self-hosted, które nie zostały jeszcze załatane.
Kontekst / historia
ServiceNow od lat rozwija mechanizmy bezpieczeństwa związane z uruchamianiem skryptów generowanych po stronie klienta. Jednym z kluczowych elementów tego modelu jest sandbox, czyli wydzielone środowisko mające ograniczać możliwości nieufnego kodu, blokować dostęp do uprzywilejowanych API i minimalizować skutki błędów logicznych.
Według publicznie dostępnych informacji podatność została zgłoszona producentowi 1 kwietnia 2026 roku. Następnie przygotowano poprawki bezpieczeństwa, które opublikowano w czerwcu 2026 roku dla kilku linii produktowych. Temat zyskał szeroki rozgłos po publikacjach opisujących możliwość pełnego przejęcia instancji oraz potencjalny wpływ na komponenty pośredniczące i systemy zintegrowane.
Dodatkowym czynnikiem podnoszącym poziom ryzyka są informacje o próbach eksploatacji ujawnione publicznie w drugiej połowie lipca 2026 roku. Choć producent wskazał, że nie odnotował dowodów wykorzystania przeciwko instancjom hostowanym przez ServiceNow, organizacje utrzymujące własne środowiska powinny traktować sprawę priorytetowo.
Analiza techniczna
Istota problemu sprowadza się do naruszenia założeń bezpieczeństwa mechanizmu sandbox wykorzystywanego do uruchamiania nieufnych skryptów. Taki model ma zapewniać, że kod dostarczony przez mniej zaufane źródła pozostanie ograniczony do bezpiecznego kontekstu i nie uzyska dostępu do operacji, które mogłyby wpłynąć na rdzeń instancji.
W przypadku CVE-2026-6875 doszło jednak do scenariusza określanego jako sandbox escape. Oznacza to, że kod, który powinien działać wyłącznie w izolowanym środowisku, może wydostać się poza przewidziane ograniczenia i doprowadzić do wykonania operacji w szerszym kontekście platformy. W praktyce taki mechanizm umożliwia przejście od błędu logicznego do pełnego zdalnego wykonania kodu.
Publiczne analizy wskazują, że podatność może być powiązana z mechanizmami dynamicznej ewaluacji skryptów i rozróżniania kodu zaufanego oraz nieufnego. Jeżeli klasyfikacja lub izolacja zostaną zaburzone, atakujący może uzyskać możliwość uruchamiania własnych instrukcji w kontekście systemu, a następnie prowadzić dalsze działania, takie jak odczyt danych, modyfikacja logiki biznesowej, manipulacja workflow czy ruch boczny do systemów połączonych.
Warto zauważyć, że reakcja producenta nie ograniczyła się wyłącznie do publikacji łatek. Z publicznych informacji wynika również wzmocnienie zasad bezpieczeństwa przez dalsze zawężenie typów kodu dopuszczanych w kontekstach sandbox. To sugeruje, że naprawa obejmuje zarówno usunięcie konkretnej ścieżki nadużycia, jak i zaostrzenie całego modelu egzekwowania izolacji.
Konsekwencje / ryzyko
Ryzyko związane z CVE-2026-6875 należy ocenić jako bardzo wysokie. Połączenie krytycznej oceny CVSS, możliwości działania bez uwierzytelnienia oraz centralnej roli ServiceNow w środowiskach przedsiębiorstw sprawia, że skutki eksploatacji mogą być rozległe i kosztowne operacyjnie.
Skuteczny atak może prowadzić do przejęcia kontroli nad instancją, dostępu do poufnych danych, manipulacji procesami biznesowymi i automatyzacjami oraz osłabienia integralności konfiguracji. W bardziej złożonych środowiskach zagrożone mogą być również serwery pośredniczące, integracje oraz inne systemy połączone z platformą.
- przejęcie instancji ServiceNow,
- dostęp do danych operacyjnych i biznesowych,
- modyfikacja workflow, incydentów i zgłoszeń,
- naruszenie integralności skryptów i konfiguracji,
- wykorzystanie komponentów integracyjnych do dalszego ataku,
- utrzymanie trwałej obecności w środowisku organizacji.
Najbardziej narażone pozostają instancje self-hosted bez poprawek opublikowanych w czerwcu 2026 roku. W środowiskach hostowanych przez producenta ryzyko może być niższe dzięki centralnemu zarządzaniu aktualizacjami, ale nie eliminuje to konieczności przeglądu logów, konfiguracji i zależności integracyjnych.
Rekomendacje
Organizacje korzystające z ServiceNow powinny potraktować CVE-2026-6875 jako podatność wymagającą pilnej obsługi w trybie awaryjnym. Pierwszym krokiem powinno być ustalenie wersji instancji oraz porównanie jej z zakresem wydań objętych poprawką.
- niezwłocznie wdrożyć odpowiednie poprawki lub przeprowadzić upgrade do bezpiecznej wersji,
- potwierdzić, czy środowisko jest hostowane przez producenta czy utrzymywane samodzielnie,
- przeanalizować logi HTTP, zdarzenia aplikacyjne i telemetrię pod kątem nietypowych żądań,
- sprawdzić MID Server, proxy i inne komponenty pośredniczące pod kątem oznak kompromitacji,
- ograniczyć publiczną ekspozycję interfejsów tam, gdzie jest to możliwe,
- przejrzeć niestandardowe skrypty, wyjątki sandbox oraz ustawienia bezpieczeństwa,
- zweryfikować integralność rekordów systemowych, kont uprzywilejowanych i artefaktów automatyzacji,
- przygotować procedurę reagowania na incydent, jeśli istnieją ślady nieautoryzowanego wykonania kodu.
Z perspektywy defensywnej warto również zwiększyć poziom monitoringu pod kątem nietypowego użycia mechanizmów wykonywania skryptów, nagłych zmian konfiguracji oraz nieoczekiwanego ruchu wychodzącego. W środowiskach o wysokiej krytyczności uzasadnione może być czasowe podniesienie poziomu logowania i zaostrzenie kontroli zmian administracyjnych.
Podsumowanie
CVE-2026-6875 pokazuje, że mechanizmy sandbox i kontrolowanego wykonywania skryptów nadal pozostają jednym z najważniejszych celów dla atakujących. W tym przypadku stawka jest szczególnie wysoka, ponieważ mowa o potencjalnym nieuwierzytelnionym wykonaniu kodu w platformie obsługującej kluczowe procesy przedsiębiorstw.
Nawet przy rozbieżnościach między publicznymi doniesieniami o eksploatacji a stanowiskiem producenta, niezałatane instancje należy traktować jako środowiska wysokiego ryzyka. Kluczowe znaczenie mają szybkie wdrożenie poprawek, analiza telemetrii oraz ocena możliwego wpływu na zintegrowane komponenty infrastruktury.
Źródła
- Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution — https://thehackernews.com/2026/07/critical-servicenow-ai-platform-flaw.html
- NVD – CVE-2026-6875 — https://nvd.nist.gov/vuln/detail/CVE-2026-6875
- ServiceNow Documentation: Script sandbox environment — https://www.servicenow.com/docs/r/api-reference/scripts/script-sandbox-environment.html
- ServiceNow Documentation: Guarded script evaluator — https://www.servicenow.com/docs/r/api-reference/scripts/guarded-script.html?contentId=WK8CoJR~abMfexmfZyv6Xw
- ServiceNow Documentation: Enable script sandbox — https://www.servicenow.com/docs/r/yokohama/platform-security/instance-security-hardening-settings/sc-client-generated-scripts-sandbox.html