SecBoard
Zurück zur Übersicht
Hoch59 / 100Konfidenz: Mittel
In CISA KEVCVSS7.8EPSS100 %Ohne Zutun des Nutzers

Installieren Sie umgehend die von Siemens bereitgestellten Updates für betroffene Produkte.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-31431+25
  • EPSS 99.9 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+15
  • Hoechster CVSS-Basiswert 7.8+14
  • Betrifft KRITIS-nahe Branche: energie+5

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Siemens SIPLUS and SIMATIC Products

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Mehrere Siemens SIPLUS und SIMATIC Produkte sind von der "Copy Fail"-Schwachstelle betroffen. Siemens hat für einige Produkte Updates veröffentlicht und empfiehlt, diese umgehend zu installieren. Für Produkte ohne sofortige Patches werden spezifische Gegenmaßnahmen empfohlen, während Siemens an weiteren Fehlerbehebungen arbeitet.

SecBoard-Einordnung

Die Schwachstelle könnte die Integrität und Verfügbarkeit kritischer industrieller Steuerungssysteme beeinträchtigen, was zu Betriebsunterbrechungen oder Sicherheitsrisiken führen kann.

Realistisch schlimmster Fall: Ein Angreifer könnte die Schwachstelle ausnutzen, um unautorisierte Änderungen an den betroffenen Siemens-Produkten vorzunehmen, was zu Fehlfunktionen oder einer vollständigen Systemkompromittierung in industriellen Umgebungen führen könnte.

Empfehlung: Installieren Sie umgehend die von Siemens bereitgestellten Updates für betroffene Produkte. Für Produkte ohne sofortige Patches sind die empfohlenen Gegenmaßnahmen von Siemens zu implementieren.

Im erfassten Bestand

  • CVE-2026-31431 kommt damit in 9 erfassten Meldungen der letzten 90 Tage vor.
  • CVE-2026-31431 stand zum Zeitpunkt dieser Meldung seit 144 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
7.8 · HIGH
EPSS
99.9%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-05-01
Patch
unbekannt

Betroffen

Benutzer von Siemens SIPLUS und SIMATIC Produkten, insbesondere SIMATIC AX Runtime Core, SIMATIC CN 4100 und zahlreiche SIMATIC HMI MTP Serienprodukte.

Hersteller

LinuxRedhat

Produkte

KernelLinux KernelOpenshift Container Platform
CPE-Rohbezeichner anzeigen (8)
  • cpe:2.3:a:redhat:openshift_container_platform:*:*:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie alle Siemens SIPLUS und SIMATIC Produkte auf die betroffenen Versionen.
  • Stellen Sie sicher, dass alle verfügbaren Patches und Updates für die betroffenen Produkte installiert sind.
1 weitere
  • Implementieren Sie die von Siemens empfohlenen Gegenmaßnahmen für Produkte, für die noch keine Patches verfügbar sind.

Offene Punkte

3
anzeigen
  • Der genaue Mechanismus der "Copy Fail"-Schwachstelle (CVE-2026-31431) ist im Artikel nicht detailliert beschrieben.
  • Die spezifischen Gegenmaßnahmen für Produkte ohne sofortige Patches sind im Artikel nicht aufgeführt.
  • Die potenziellen Auswirkungen auf die Vertraulichkeit von Daten sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir VMware extern erreichbar?
  • Haben wir VPN extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Endpoint Denial of Servicezugeordnet

Die Schwachstelle könnte die Integrität und Verfügbarkeit kritischer industrieller Steuerungssysteme beeinträchtigen.

T1531Account Access Removalzugeordnet

Ein Angreifer könnte die Schwachstelle ausnutzen, um unautorisierte Änderungen an den betroffenen Siemens-Produkten vorzunehmen.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

ICS-CERT AdvisoriesPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile