Vulnerabilità ed exploit

Edgenius porta a root un bug nel kernel Linux

ABB ha corretto in ABB Ability Edgenius una vulnerabilità già resa pubblica, CVE-2026-31431, che consente a un utente locale autenticato o a un container compromesso di ottenere privilegi root sui gateway interessati. CISA ha ripubblicato l’avviso per un prodotto distribuito in modo globale in manifattura, energia, acqua e chimica.

Il difetto sta nel kernel Linux usato da Edgenius. In pratica, un foothold locale basta per salire di livello fino al controllo completo della macchina; negli ambienti containerizzati, un workload compromesso può anche uscire dal proprio perimetro e prendere il host. ABB indica la correzione in Edgenius 3.2.4.1.

Per chi gestisce questi gateway, il punto non è il solo bug nel kernel ma il salto di fiducia che consente: da accesso limitato a controllo del nodo che media l’ambiente operativo. Dove Edgenius è condiviso o containerizzato, l’esposizione resta più ampia del singolo account locale.

1 fonte · 17 set

CVE-2026-31431

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating… EPSS 100% (100º percentile). Patch Microsoft: CBL-Mariner Releases.

Data di correzione federale CISA 15 mag · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-18

Every edition of this story: Edgenius porta a root un bug nel kernel Linux

Altro da oggi