Pubblicato il 2026-08-05 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71268 colpisce OpenPLC Runtime v3, consentendo l'esecuzione di codice remoto a causa di una mancanza di validazione dei percorsi dei file. Ciò avviene quando vengono caricati file di programma Structured Text (.st) che contengono direttive `(*FILE:path content*)`. La funzione `compile_program()` non valida se il percorso del file rimane all'interno della directory `./core`, permettendo a un attaccante di scrivere contenuti arbitrari in percorsi del file system. Inoltre, le credenziali predefinite hardcoded (openplc:openplc) facilitano l'exploitazione.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto, ad esempio attraverso la modifica dei file di sistema come `/etc/cron.d/x` o modificando le chiavi di autorizzazione SSH. Ciò può portare a un controllo completo del sistema, con la possibilità di eseguire comandi arbitrari con privilegi di root. I sistemi che utilizzano OpenPLC Runtime v3 e che espongono la funzionalità di caricamento di file di programma sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è fondamentale aggiornare OpenPLC Runtime alla versione più recente che include la patch per CVE-2026-71268. In assenza di un aggiornamento disponibile, si consiglia di limitare l'accesso al sistema e di utilizzare credenziali diverse dalle predefinite. Inoltre, è importante monitorare i log di sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità. Implementare il principio del minimo privilegio e utilizzare soluzioni di sicurezza come firewall e sistemi di rilevamento delle intrusioni può aiutare a ridurre l'impatto di un eventuale attacco.
La vulnerabilità CVE-2026-71268 è una vulnerabilità critica in OpenPLC Runtime v3 che consente l'esecuzione di codice remoto a causa di una mancanza di validazione dei percorsi dei file.
L'exploit avviene quando un attaccante carica un file di programma Structured Text (.st) con direttive `(*FILE:path content*)` maliziose, permettendo di scrivere contenuti arbitrari in percorsi del file system.
Per proteggersi, è necessario aggiornare OpenPLC Runtime alla versione più recente, utilizzare credenziali diverse dalle predefinite e implementare misure di sicurezza come il monitoraggio dei log e l'uso di firewall e sistemi di rilevamento delle intrusioni.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.