اشکالی در هسته لینوکس روی گیتوی Edgenius شرکت ABB دسترسی روت میدهد
هشدار ICSA-26-260-06 نقصی در زیرسامانه رمزنگاری هسته را پوشش میدهد که به کاربر محلی یا کانتینر آلوده اجازه میدهد روی Gateway bE100 به روت برسد. همین CVE پیشتر در بدافزار اینترنت اشیا دیده شده است.

سایسا روز ۱۷ سپتامبر هشدار ICSA-26-260-06 را برای ABB Ability Edgenius روی Gateway bE100 منتشر کرد. نقص، CVE-2026-31431 با نام مستعار Copy Fail است، با امتیاز ۷.۸ و بردار AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. علت ریشهای، مدیریت نادرست حافظه در رابط رمزنگاری algif_aead هسته لینوکس است.
نگارشهای متاثر از ۳.۲.۰.۰ تا پیش از ۳.۲.۴.۱ هستند. ABB آن را در ۳.۲.۴.۱ اصلاح کرده و استقرار فوری را توصیه میکند، با کاهشدهنده میانمدتی که به محدود کردن دسترسی SSH و Cockpit محدود میشود. ABB یادآور میشود که بهطور پیشفرض کاربر بدون امتیاز اضافی روی نصبهای Edgenius وجود ندارد.
از راه دور قابل بهرهبرداری نیست — مهاجم به دسترسی محلی نیاز دارد، فیزیکی یا با اعتبارنامه SSH. آنچه خواندنش را ارزشمند میکند نحوه بیان اثر است: بهرهبرداری به کاربر احراز هویتشده محلی یا بار کاری کانتینر آلوده اجازه میدهد به دسترسی بالای روت برسد. ریسک در استقرارهای اشتراکی و کانتینری و چندمستاجری بیشترین است.
گیتویهای لبه دقیقا بر پایه همین قابلیت فروخته میشوند — کانتینر خودتان را کنار خط لوله داده فرایندی اجرا کنید، تحلیل را محلی نگه دارید، پیالسی را دستنخورده بگذارید. مسیر فرار از کانتینر از راه هسته میزبان، همان مرزی را که این پیشنهاد را ایمن میکند از بین میبرد، و این کار را بدون هیچ نقصی در زمان اجرای کانتینر یا در خود بار کاری انجام میدهد.
دلیل دومی هم هست که روی این یکی نمانید. همین CVE به عنوان یکی از چهار مسیر ارتقای دسترسی در KATARU ظاهر میشود، خانواده بدافزار اینترنت اشیا که آزمایشگاه نوزومی نتورکس روز ۹ سپتامبر تحلیلش کرد. این بهرهبرداری نه نظری است و نه منتظر کسی که بنویسدش.
برای تیمهایی که ناوگان گیتوی دارند، پرسش عملی این است که آیا اصلا میدانند کدام واحدها کانتینر شخص ثالث اجرا میکنند. در بسیاری از سایتها آن قابلیت هنگام یک پروژه تحلیل داده روشن شده و بعد فراموش شده است، و همان واحدها بیشترین ریسک را در این هشدار دارند.