Tec Nikan
English
تماس با ما
All news

اشکالی در هسته لینوکس روی گیت‌وی Edgenius شرکت ABB دسترسی روت می‌دهد

هشدار ICSA-26-260-06 نقصی در زیرسامانه رمزنگاری هسته را پوشش می‌دهد که به کاربر محلی یا کانتینر آلوده اجازه می‌دهد روی Gateway bE100 به روت برسد. همین CVE پیش‌تر در بدافزار اینترنت اشیا دیده شده است.

گیت‌وی لبهامنیت کانتینرABBهسته لینوکسارتقای دسترسی

سایسا روز ۱۷ سپتامبر هشدار ICSA-26-260-06 را برای ABB Ability Edgenius روی Gateway bE100 منتشر کرد. نقص، CVE-2026-31431 با نام مستعار Copy Fail است، با امتیاز ۷.۸ و بردار AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. علت ریشه‌ای، مدیریت نادرست حافظه در رابط رمزنگاری algif_aead هسته لینوکس است.

نگارش‌های متاثر از ۳.۲.۰.۰ تا پیش از ۳.۲.۴.۱ هستند. ABB آن را در ۳.۲.۴.۱ اصلاح کرده و استقرار فوری را توصیه می‌کند، با کاهش‌دهنده میان‌مدتی که به محدود کردن دسترسی SSH و Cockpit محدود می‌شود. ABB یادآور می‌شود که به‌طور پیش‌فرض کاربر بدون امتیاز اضافی روی نصب‌های Edgenius وجود ندارد.

از راه دور قابل بهره‌برداری نیست — مهاجم به دسترسی محلی نیاز دارد، فیزیکی یا با اعتبارنامه SSH. آنچه خواندنش را ارزشمند می‌کند نحوه بیان اثر است: بهره‌برداری به کاربر احراز هویت‌شده محلی یا بار کاری کانتینر آلوده اجازه می‌دهد به دسترسی بالای روت برسد. ریسک در استقرارهای اشتراکی و کانتینری و چندمستاجری بیشترین است.

گیت‌وی‌های لبه دقیقا بر پایه همین قابلیت فروخته می‌شوند — کانتینر خودتان را کنار خط لوله داده فرایندی اجرا کنید، تحلیل را محلی نگه دارید، پی‌ال‌سی را دست‌نخورده بگذارید. مسیر فرار از کانتینر از راه هسته میزبان، همان مرزی را که این پیشنهاد را ایمن می‌کند از بین می‌برد، و این کار را بدون هیچ نقصی در زمان اجرای کانتینر یا در خود بار کاری انجام می‌دهد.

دلیل دومی هم هست که روی این یکی نمانید. همین CVE به عنوان یکی از چهار مسیر ارتقای دسترسی در KATARU ظاهر می‌شود، خانواده بدافزار اینترنت اشیا که آزمایشگاه نوزومی نتورکس روز ۹ سپتامبر تحلیلش کرد. این بهره‌برداری نه نظری است و نه منتظر کسی که بنویسدش.

برای تیم‌هایی که ناوگان گیت‌وی دارند، پرسش عملی این است که آیا اصلا می‌دانند کدام واحدها کانتینر شخص ثالث اجرا می‌کنند. در بسیاری از سایت‌ها آن قابلیت هنگام یک پروژه تحلیل داده روشن شده و بعد فراموش شده است، و همان واحدها بیشترین ریسک را در این هشدار دارند.

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.