O ServiceNow lançou atualizações de segurança para uma vulnerabilidade crítica em sua plataforma de IA após pesquisadores publicarem um proof of concept (PoC) demonstrando execução remota de código pré-autenticação. A falha, rastreada como CVE-2026-6875, é uma questão de escape de sandbox que poderia permitir que um atacante não autenticado executasse código dentro de uma instância vulnerável do ServiceNow.
Descoberta e escopo
Pesquisadores da Assetnote na Searchlight Cyber divulgaram a vulnerabilidade em um relatório técnico intitulado "Smashing the ServiceNow Sandbox: Pre-Authentication RCE". De acordo com os pesquisadores, a exploração bem-sucedida poderia levar a um comprometimento total de uma instância do ServiceNow, incluindo acesso a dados armazenados em tabelas, capacidade de criar contas de administrador e potencial para executar comandos em sistemas proxy MID Server conectados.
O ServiceNow publicou o aviso KB3137947 em 13 de julho de 2026, confirmando que o CVE-2026-6875 afeta a plataforma de IA do ServiceNow. A empresa disse que implantou proteções em instâncias hospedadas e lançou atualizações para clientes e parceiros auto-hospedados. O ServiceNow afirmou que não tem conhecimento de exploração ativa no mundo real, embora inteligência de ameaças indique o contrário.
Vetor e exploração
O PoC público foca na API de consulta GlideRecord da plataforma, amplamente usada por aplicativos ServiceNow para recuperar e processar dados de tabelas. Pesquisadores da Searchlight Cyber descobriram que alguns caminhos de aplicativo pré-autenticação passavam entrada controlada pelo usuário para funções de consulta GlideRecord. Um valor de consulta JavaScript especial poderia fazer com que o JavaScript fornecido fosse avaliado antes que a consulta fosse executada.
O ServiceNow já usava uma sandbox de script restrita para tais expressões de filtro não confiáveis. Esta sandbox bloqueia capacidades perigosas, incluindo uso direto de eval, criação dinâmica de funções, declarações de funções arbitrárias e acesso a classes Java sensíveis. No entanto, a Assetnote encontrou uma maneira de contornar essas restrições por meio do mecanismo de script-include da plataforma.
Os pesquisadores descobriram que a função gs.include() carregava bibliotecas de script em um contexto de execução menos restrito. Ao manipular objetos e propriedades globais de JavaScript usados por scripts incluídos, um atacante poderia fazer com que o código controlado pelo atacante fosse compilado e executado fora da sandbox mais estrita.
Impacto e alcance
A técnica explorou alterações nas propriedades de objetos JavaScript e no comportamento do construtor de funções para transitar da execução de script restrita para um contexto de script ServiceNow mais privilegiado. Uma vez fora da sandbox, o atacante poderia interagir com as APIs internas do ServiceNow com muito menos restrições. Os pesquisadores disseram que isso poderia permitir acesso ao banco de dados, ações administrativas e interação com MID Servers configurados.
MID Servers são comumente implantados em redes empresariais para conectar instâncias na nuvem do ServiceNow com sistemas internos, aumentando o potencial impacto de um comprometimento. A Assetnote relatou o problema ao ServiceNow em 1º de abril de 2026. O ServiceNow supostamente introduziu uma mitigação imediata do lado da nuvem em 24 horas, impedindo alterações em funções JavaScript críticas.
Medidas de mitigação recomendadas
O CVE-2026-6875 está corrigido nas versões Brazil EA, Brazil GA, Australia Patch 2, Zurich Patch 7b e Patch 9, e Yokohama Patch 12 Hot Fix 1b e Patch 13. Os clientes do ServiceNow devem confirmar urgentemente que sua instância está executando uma versão corrigida e revisar a lista de Scripts Guardados Incompatíveis após a atualização.
O fornecedor também introduziu proteções Guarded Script, projetadas para reduzir a superfície de ataque de código em sandbox. Sob este modelo, expressões simples e chamadas de função básicas continuam a funcionar, enquanto scripts do lado do servidor complexos usando variáveis, condicionais, loops, atribuições ou várias declarações devem ser movidos para Script Includes.
O que os CISOs devem fazer imediatamente
Verifique se todas as instâncias do ServiceNow estão na versão corrigida mais recente. Revise os logs de acesso para detectar tentativas de exploração da API GlideRecord. Considere a implementação de restrições de rede para limitar o acesso à API do ServiceNow a IPs confiáveis. Monitore o uso de funções JavaScript críticas para detectar comportamentos anômalos que possam indicar exploração.
Perguntas frequentes
Existe exploração ativa confirmada? O ServiceNow disse não ter conhecimento, mas inteligência de ameaças indica que atacantes começaram a explorar a falha. Trate como crítico.
Como atualizar? Aplique os patches listados (Zurich Patch 7b, Yokohama Patch 12, etc.) e revise a lista de Scripts Guardados Incompatíveis.
Isso afeta o ServiceNow Cloud? Sim, o ServiceNow implantou proteções nas instâncias hospedadas, mas clientes auto-hospedados devem aplicar patches manualmente.