Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-71268
CVSS 9.9 — CRITICO

CVE-2026-71268: Vulnerabilità OpenPLC

Pubblicato il 2026-08-05 · Fonte: NVD NIST

CVE ID
CVE-2026-71268
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-71268 colpisce OpenPLC Runtime v3, consentendo l'esecuzione di codice remoto a causa di una mancanza di validazione dei percorsi dei file. Ciò avviene quando vengono caricati file di programma Structured Text (.st) che contengono direttive `(*FILE:path content*)`. La funzione `compile_program()` non valida se il percorso del file rimane all'interno della directory `./core`, permettendo a un attaccante di scrivere contenuti arbitrari in percorsi del file system. Inoltre, le credenziali predefinite hardcoded (openplc:openplc) facilitano l'exploitazione.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto, ad esempio attraverso la modifica dei file di sistema come `/etc/cron.d/x` o modificando le chiavi di autorizzazione SSH. Ciò può portare a un controllo completo del sistema, con la possibilità di eseguire comandi arbitrari con privilegi di root. I sistemi che utilizzano OpenPLC Runtime v3 e che espongono la funzionalità di caricamento di file di programma sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è fondamentale aggiornare OpenPLC Runtime alla versione più recente che include la patch per CVE-2026-71268. In assenza di un aggiornamento disponibile, si consiglia di limitare l'accesso al sistema e di utilizzare credenziali diverse dalle predefinite. Inoltre, è importante monitorare i log di sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità. Implementare il principio del minimo privilegio e utilizzare soluzioni di sicurezza come firewall e sistemi di rilevamento delle intrusioni può aiutare a ridurre l'impatto di un eventuale attacco.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-71268?

La vulnerabilità CVE-2026-71268 è una vulnerabilità critica in OpenPLC Runtime v3 che consente l'esecuzione di codice remoto a causa di una mancanza di validazione dei percorsi dei file.

Come si verifica l'exploit della vulnerabilità?

L'exploit avviene quando un attaccante carica un file di programma Structured Text (.st) con direttive `(*FILE:path content*)` maliziose, permettendo di scrivere contenuti arbitrari in percorsi del file system.

Come proteggersi da CVE-2026-71268?

Per proteggersi, è necessario aggiornare OpenPLC Runtime alla versione più recente, utilizzare credenziali diverse dalle predefinite e implementare misure di sicurezza come il monitoraggio dei log e l'uso di firewall e sistemi di rilevamento delle intrusioni.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.