Installieren Sie umgehend das Update auf ABB Ability Edgenius Version 3.2.4.1 und beschränken Sie den Zugriff auf SSH oder Cockpit.
▸▾Herleitung der Bewertung(5)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-31431+25
- EPSS 99.9 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+15
- Hoechster CVSS-Basiswert 7.8+14
- Wird laut Meldung tatsaechlich ausgenutzt: being exploited+12
- Betrifft KRITIS-nahe Branche: energie+5
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
ABB Ability Edgenius
ABB Ability Edgenius-Versionen zwischen 3.2.0.0 und 3.2.4.1 sind von der Linux-Kernel-Schwachstelle CVE-2026-31431 betroffen. Diese ermöglicht lokal authentifizierten Benutzern oder kompromittierten Containern, Root-Rechte zu erlangen und somit die vollständige Kontrolle über das System zu übernehmen. Betroffen sind kritische Infrastrukturbereiche weltweit. ABB empfiehlt dringend, das Update auf Version 3.2.4.1 zu installieren und den Zugriff auf SSH oder Cockpit zu beschränken.
SecBoard-Einordnung
Die Schwachstelle ermöglicht Angreifern die vollständige Kontrolle über betroffene Systeme, was zu schwerwiegenden Betriebsunterbrechungen oder Datenkompromittierungen in kritischen Infrastrukturen führen kann.
Realistisch schlimmster Fall: Ein lokal authentifizierter Angreifer oder ein kompromittierter Container erlangt Root-Rechte, übernimmt die vollständige Kontrolle über das System und kann kritische Infrastrukturprozesse manipulieren oder abschalten.
Im erfassten Bestand
- ▸CVE-2026-31431 kommt damit in 7 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2026-31431 stand zum Zeitpunkt dieser Meldung seit 139 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 7.8 · HIGH
- EPSS
- 99.9%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-05-01
- Patch
- unbekannt
Betroffen
Organisationen, die ABB Ability Edgenius-Produkte in den Versionen 3.2.0.0 bis 3.2.4.0 einsetzen, insbesondere in kritischen Infrastrukturbereichen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (8)
- cpe:2.3:a:redhat:openshift_container_platform:*:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie alle ABB Ability Edgenius-Installationen auf die Version 3.2.4.1 oder höher.
- ▸Auditieren Sie die Zugriffsrechte für SSH und Cockpit auf ABB Ability Edgenius-Systemen, um sicherzustellen, dass nur autorisierte Benutzer Zugriff haben.
▸ 1 weitere▾ weniger
- ▸Scannen Sie Systeme auf Anzeichen von unbefugtem Root-Zugriff oder ungewöhnlichen Aktivitäten, die auf eine Kompromittierung hindeuten könnten.
Offene Punkte
2▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen kritischen Infrastrukturbereiche betroffen sind, außer einer allgemeinen Erwähnung.
- ▸Der genaue Mechanismus des Exploits (z.B. spezifische Kernel-Funktionen) ist im Artikel nicht detailliert beschrieben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(8)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Diese ermöglicht lokal authentifizierten Benutzern oder kompromittierten Containern, Root-Rechte zu erlangen“
„vollständige Kontrolle über das System zu übernehmen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
3
Bewaffnung
3
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.