Vulnerabilità ed exploit

Un solo difetto Linux mette in fila molti SIMATIC

CISA ha riassunto le advisory di Siemens su CVE-2026-31431, e il punto rilevante è che un unico difetto del kernel Linux si estende a molti prodotti SIMATIC e SIPLUS. Per chi gestisce HMI, runtime e apparati di rete in ambienti industriali, il problema non resta confinato a una sola famiglia di dispositivi.

Siemens ha rilasciato nuove versioni per parte dei prodotti colpiti e indica contromisure specifiche dove una correzione non è ancora disponibile. In pratica, lo stesso root cause attraversa form factor diversi, quindi una verifica per singolo modello può lasciare fuori unità che condividono l’esposizione di base.

Il quadro non è quello di una patch uniforme per tutta la flotta. Dove il fix non c’è ancora, resta una finestra di rischio diversa da dispositivo a dispositivo, e la lettura corretta è che il perimetro SIEMENS colpito è più ampio del singolo asset che mostra l’alert.

1 fonte · 13 ore fa

CVE-2026-31431

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating… EPSS 100% (100º percentile). Patch Microsoft: CBL-Mariner Releases.

Data di correzione federale CISA 15 mag · data superata

Cronologia

Fonti

Riepilogo fornitore: VMware

Part of the PlainSec briefing for 2026-09-22

Every edition of this story: Un solo difetto Linux mette in fila molti SIMATIC

Altro da oggi