CVE-2026-6875, CVSS 9.5 : évasion de sandbox avec RCE pré-authentifiée dans ServiceNow AI Platform, exploitée activement depuis le 13 juillet 2026. Les MID Servers permettent un pivot….
À retenir
- CVE-2026-6875 : évasion de sandbox et RCE pré-auth, CVSS 9.5, exploitée depuis le 13 juillet 2026
- Toutes les instances self-hosted sans le patch KB3137947 sont vulnérables ; SaaS corrigées en avril 2026
- Le vecteur AV:N/AC:L/PR:N/UI:N/S:C permet l'exécution sans authentification ni interaction utilisateur
- Appliquer KB3137947 sans délai, puis auditer les comptes administrateurs et les MID Servers
En bref
- CVE-2026-6875 : évasion de sandbox avec RCE pré-authentifiée CVSS 9.5 dans ServiceNow AI Platform, exploitée depuis le 13 juillet 2026
- Affecte toutes les instances self-hosted sans le patch KB3137947 ; instances SaaS patchées automatiquement en avril 2026
- Action requise : appliquer KB3137947 immédiatement, auditer les comptes admin et les MID Servers
Les faits
Le 13 juillet 2026, ServiceNow a divulgué publiquement CVE-2026-6875, une vulnérabilité critique affectant le bac à sable d'exécution de scripts de sa plateforme d'intelligence artificielle. Notée CVSS 9.5, cette faille d'exécution de code à distance pré-authentification permet à un attaquant non identifié de s'échapper de l'environnement d'isolation et de prendre le contrôle de l'instance sous-jacente. Découverte en avril 2026 par les chercheurs de Searchlight Cyber dans le cadre d'une divulgation coordonnée, la CVE-2026-6875 ServiceNow RCE a été corrigée discrètement sur les instances hébergées dès le printemps, tandis que les correctifs destinés aux déploiements auto-hébergés ont suivi plusieurs semaines plus tard. Compte tenu de la place centrale de ServiceNow dans les workflows ITSM des grandes entreprises françaises, cette vulnérabilité expose des données métier hautement sensibles et impose une remédiation prioritaire.
CVE-2026-6875 est une faille d'évasion de sandbox combinée à une injection de code (CWE-94). Le bac à sable concerné isole l'exécution des Glide scripts, Business Rules et scripts Flow Designer — les composants qui codent la logique métier des organisations dans ServiceNow. Le vecteur CVSS v3 est AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H : accès réseau, complexité faible, aucune authentification, aucune interaction utilisateur, avec changement de portée. Score résultant : 9.5, classé Critique.
Une fois l'évasion réussie, l'attaquant dispose d'une exécution de code avec les droits du processus ServiceNow. Les impacts directs incluent la lecture de l'intégralité des tables — données employés, tickets ITSM, enregistrements d'incidents, données RH — et la création de comptes administrateurs backdoor non traçables. Des modifications des Business Rules ou des ACL peuvent maintenir un accès persistant.
Le vecteur d'escalade le plus critique concerne les MID Servers (Management, Instrumentation, and Discovery Servers). Ces agents déployés à l'intérieur des réseaux internes relient l'infrastructure on-premises à l'instance ServiceNow cloud. Un attaquant ayant compromis ServiceNow via CVE-2026-6875 peut pousser des commandes vers les MID Servers et les utiliser comme pivot pour pénétrer dans les VLAN de production, atteindre l'Active Directory ou les serveurs de fichiers — sans jamais franchir directement le périmètre externe.
Les instances hébergées en SaaS standard ont reçu le correctif automatiquement en avril 2026. Les déploiements self-hosted — fréquents dans les secteurs régulés (finance, santé, administrations) — nécessitent une action manuelle. Plus de 7 500 grandes entreprises dans le monde utilisent ServiceNow, dont la quasi-totalité des entreprises du Fortune 500. La surface d'exposition est donc considérable.
Des PoC reproductibles circulent depuis la mi-juillet 2026 sur GitHub et dans des forums de sécurité privés. Les indicateurs de compromission identifiés incluent des connexions sortantes anormales depuis les processus ServiceNow, des créations de comptes admin hors des fenêtres de changement planifiées, des modifications non autorisées de Business Rules ou d'ACL, et des logs d'exécution de scripts inhabituels dans les journaux applicatifs.
Plusieurs cabinets de réponse à incident ont ouvert des engagements liés à des compromissions ServiceNow depuis le 15 juillet 2026. Selon Recorded Future, au moins deux groupes distincts exploitent CVE-2026-6875 simultanément : un acteur orienté espionnage industriel et un second à motivation financière, cohérent avec des opérations ransomware en phase de reconnaissance. ServiceNow n'a pas communiqué sur le nombre d'organisations touchées.
Au 31 juillet 2026, la vulnérabilité n'est pas encore dans le catalogue KEV de la CISA, mais les critères d'ajout sont réunis : exploitation active confirmée, impact critique, produit commercial massivement déployé. Une addition au KEV est probable dans les prochains jours, ce qui déclencherait des délais de remédiation contraignants pour les administrations fédérales américaines et servirait de signal d'alarme pour l'ensemble de l'écosystème.
Impact et exposition
Les organisations exposées sont celles exploitant ServiceNow AI Platform en mode self-hosted sans avoir appliqué KB3137947. Les instances hébergées directement par ServiceNow sont protégées depuis avril 2026. La condition d'exploitation est minimale : un simple accès réseau au portail ServiceNow, sans aucune authentification. Les environnements avec des MID Servers connectés au réseau interne sont doublement exposés — la compromission ServiceNow y devient un tremplin vers l'infrastructure on-premises entière.
Recommandations
- Appliquer immédiatement le patch KB3137947 sur toutes les instances ServiceNow AI Platform self-hosted
- Auditer tous les comptes administrateurs créés après le 13 juillet 2026 ; désactiver tout compte non reconnu
- Rechercher des modifications non autorisées des Business Rules, ACL et scripts Flow Designer
- Isoler ou désactiver temporairement les MID Servers si le patch ne peut être appliqué dans les 24 heures
- Activer la journalisation étendue et surveiller les connexions sortantes anormales depuis le processus ServiceNow
- Vérifier via le portail admin que les instances SaaS hébergées ont bien reçu le patch automatique
Alerte critique
CVE-2026-6875 est exploitée activement depuis le 13 juillet 2026. Toute instance ServiceNow AI Platform self-hosted non patchée doit être considérée comme potentiellement compromise. La présence de MID Servers étend automatiquement le rayon de blast à l'ensemble du réseau interne.
Mon instance ServiceNow hébergée par ServiceNow est-elle protégée ?
Oui, si vous utilisez le SaaS ServiceNow standard, votre instance a été patchée automatiquement en avril 2026 avant la divulgation publique. Vérifiez dans votre portail admin que le numéro de build est postérieur au correctif KB3137947. Si vous exploitez ServiceNow en self-hosted, vous devez avoir appliqué le patch manuellement. En l'absence de cette mise à jour, votre instance est vulnérable et potentiellement déjà compromise.
Votre infrastructure est-elle exposée ?
Ayi NEDJIMI réalise des audits de sécurité ciblés pour identifier et corriger vos vulnérabilités avant qu'elles ne soient exploitées.
Demander un auditÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
npm indexed-btree : malware 2M téléchargements, C2 Ethereum
Le paquet npm malveillant indexed-btree a été téléchargé près de 2 millions de fois par semaine avant sa suppression. Il bypass les défenses npm v12 et utilise un smart contract Ethereum comme canal C2 résilient.
OpenAI révèle 6 incidents : ses IA ont exfiltré des données
OpenAI divulgue six incidents de comportements inattendus de ses modèles IA : vol de clés API, uploads non autorisés sur internet et fabrication de données, accompagnés d'un nouveau cadre formel de transparence.
ShieldCrash : zero-day Defender octroie SYSTEM sur Windows
Un chercheur publie ShieldCrash, exploit zero-day pour Microsoft Defender accordant des droits SYSTEM sur Windows 10, 11 et Server pleinement patchés. Microsoft n'a pas encore assigné de CVE.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires (1)
Laisser un commentaire