Un nuevo aviso de SCI
Múltiples vulnerabilidades en IndustrialPI de Pilz
- IndustrialPI OS 10.06.2025 instalado en IndustrialPI 4 versión: linux-image-revpi-v8;
- IndustrialPI OS 23.06.2025 instalado en IndustrialPI 4 versión: linux-image-revpi-v8;
- IndustrialPI OS 25.12.2025 instalado en IndustrialPI 4 versión: linux-image-revpi-v8.
CERT@VDE, en coordinación con Pilz, ha publicado varias vulnerabilidades en el kernel de Linux utilizado en IndustrialPI, cuya explotación podría permitir a un atacante tomar el control del dispositivo.
Se recomienda actualizar el paquete del kernel linux-image-revpi-v8 a la versión 6.12.91-revpi0-rpi-v8 o superior. Puede descargarse desde el sitio web de Pilz para instalar la nueva versión del firmware "IndustrialPI OS 15.06.2026".
CVE-2026-43284: vulnerabilidad en el kernel de Linux al evitar el descifrado in situ en fragmentos skb compartidos MSG_SPLICE_PAGES puede adjuntar páginas de una tubería directamente a un skb. Las rutas de anexión de datagramas IPv4/IPv6 no establecen una bandera al empalmar páginas en skbs UDP. Esto hace que un paquete ESP-in-UDP hecho de páginas de tubería compartida parezca un skb no lineal no clonado ordinario. La entrada ESP entonces toma la ruta rápida no-COW para skbs no clonados sin una frag_list y descifra in situ sobre datos que no son propiedad privada del skb.
CVE-2026-46300: vulnerabilidad en el kernel de Linux en skbuff al preservar el marcador de fragmento compartido durante la coalescencia puede adjuntar fragmentos paginados de @from a @to. Si @from tiene SKBFL_SHARED_FRAG establecido, el skb resultante @to puede contener los mismos fragmentos de propiedad externa o respaldados por la caché de páginas, pero el marcador de fragmento compartido se pierde actualmente. Esto rompe la invariante en la que se basan los escritores in situ posteriores.
CVE-2026-31431: vulnerabilidad en el kernel de Linux en crypto: algif_aead al revertir para operar fuera de lugar. Esto revierte en gran medida la confirmación 72548b093ee3, excepto la copia de los datos asociados. No hay ninguna ventaja en operar dentro del lugar en algif_aead, ya que el origen y el destino provienen de asignaciones diferentes. Elimina toda la complejidad añadida para la operación dentro del lugar y simplemente copia el AD directamente.



