CISA ha riassunto le advisory di Siemens su CVE-2026-31431, e il punto rilevante è che un unico difetto del kernel Linux si estende a molti prodotti SIMATIC e SIPLUS. Per chi gestisce HMI, runtime e apparati di rete in ambienti industriali, il problema non resta confinato a una sola famiglia di dispositivi.
Siemens ha rilasciato nuove versioni per parte dei prodotti colpiti e indica contromisure specifiche dove una correzione non è ancora disponibile. In pratica, lo stesso root cause attraversa form factor diversi, quindi una verifica per singolo modello può lasciare fuori unità che condividono l’esposizione di base.
Il quadro non è quello di una patch uniforme per tutta la flotta. Dove il fix non c’è ancora, resta una finestra di rischio diversa da dispositivo a dispositivo, e la lettura corretta è che il perimetro SIEMENS colpito è più ampio del singolo asset che mostra l’alert.
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved:
crypto: algif_aead - Revert to operating… EPSS 100% (100º percentile). Patch Microsoft: CBL-Mariner Releases.
Data di correzione federale CISA 15 mag · data superata