ABB ha corretto in ABB Ability Edgenius una vulnerabilità già resa pubblica, CVE-2026-31431, che consente a un utente locale autenticato o a un container compromesso di ottenere privilegi root sui gateway interessati. CISA ha ripubblicato l’avviso per un prodotto distribuito in modo globale in manifattura, energia, acqua e chimica.
Il difetto sta nel kernel Linux usato da Edgenius. In pratica, un foothold locale basta per salire di livello fino al controllo completo della macchina; negli ambienti containerizzati, un workload compromesso può anche uscire dal proprio perimetro e prendere il host. ABB indica la correzione in Edgenius 3.2.4.1.
Per chi gestisce questi gateway, il punto non è il solo bug nel kernel ma il salto di fiducia che consente: da accesso limitato a controllo del nodo che media l’ambiente operativo. Dove Edgenius è condiviso o containerizzato, l’esposizione resta più ampia del singolo account locale.
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved:
crypto: algif_aead - Revert to operating… EPSS 100% (100º percentile). Patch Microsoft: CBL-Mariner Releases.
Data di correzione federale CISA 15 mag · data superata
ABB Ability Edgenius Summary ABB is aware of public reports of a vulnerability CVE‑2026‑31431 (Copy Fail) in the product versions listed as affected in the advisory.