INTEL_REPORT
CISA Cybersecurity Advisories · published 7/7/2026, 12:00:00 PM · TLP amber
Summary
Ingested excerpt (first ~500 chars of normalized text).
Siemens SINEC OS View CSAF Summary SINEC OS before V4.0 contains multiple vulnerabilities. Siemens has released a new version for RUGGEDCOM RST2428P and recommends to update to the latest version. The following versions of Siemens SINEC OS are affected: RUGGEDCOM RST2428P (6GK6242-6PA00) vers:intdot/<4.0 CVSS Vendor Equipment Vulnerabilities v3 9.8 Siemens Siemens SINEC OS Improper Restriction of Operations within the Bounds of a Memory Buffer, Improper Resource Shu…
https://www.cisa.gov/news-events/ics-advisories/icsa-26-188-05
sha256:d644af3af39586b4d7826efebdd167d4539c4941b31bad2b416bf99f1e863a35
What we pulled out
Deterministic extractor (IOC + allowlisted tokens + ATT&CK IDs present in DB).
Indicators
Linked with report → mentions → indicator. Values open the indicator workspace.
Malware families
Allowlist token matches only.
Threat actors mentioned
Allowlist mentions — not a formal attribution verdict.
ATT&CK techniques
MITRE IDs referenced in text and present in local technique table.
CONTINUE INVESTIGATION
High-signal pivots without leaving the thread you started in search.
Browse the report corpus.
Neighborhood from the first linked indicator.
| url |
| https://www.siemens.com/industrialsecurity |
| Open → |
| url | https://www.siemens.com/cert/advisories | Open → |
| url | https://www.siemens.com/productcert/terms-of-use | Open → |
| domain | support.industry.siemens.com | Open → |
| domain | rel-1.16.0-0-gd239552ce722-prebuilt.qemu.org | Open → |
| domain | linuxtesting.org | Open → |
| domain | rel-1.16.3-0-ga6ed6b701f0a-prebuilt.qemu.org | Open → |
| cve | CVE-2025-6052 | Open → |
| cve | CVE-2025-9230 | Open → |
| cve | CVE-2025-9231 | Open → |
| cve | CVE-2025-9232 | Open → |
| cve | CVE-2025-49794 | Open → |
| cve | CVE-2025-49796 | Open → |
| cve | CVE-2026-24515 | Open → |
| cve | CVE-2026-25210 | Open → |
| cve | CVE-2026-23111 | Open → |
| ip | c:509:41 | Open → |
| domain | rel-1.17.0-0-gb52ca86e094d-prebuilt.qemu.org | Open → |
| domain | skb2.cb | Open → |
| domain | elixir.bootlin.com | Open → |
| domain | suse.cz | Open → |
| domain | req.sg | Open → |
| url | https://support.industry.siemens.com/cs/ww/en/view/110002573/ | Open → |
| url | https://target` | Open → |
| url | http://target` | Open → |
| url | https://elixir.bootlin.com/linux/v6.12.62/source/net/ipv4/tcp.c#L885 | Open → |
| url | https://elixir.bootlin.com/linux/v6.12.62/source/net/core/skbuff.c#L5104 | Open → |
| url | https://elixir.bootlin.com/linux/v6.12.62/source/net/core/skbuff.c#L5566 | Open → |
| url | https://elixir.bootlin.com/linux/v6.12.62/source/net/core/skbuff.c#L5491 | Open → |
| url | https://elixir.bootlin.com/linux/v6.12.62/source/mm/slub.c#L5719 | Open → |
| sha1 | 2636426a091bd6c6f7f02e49ab20d4cdc6bfc753 | Open → |
| sha1 | b16f441cca0a4841050e3215a9f120a6d8aea918 | Open → |
| sha1 | 8cc09ef94dcec767faa911515ce9e609c45db470 | Open → |
| cve | CVE-2025-1352 | Open → |
| cve | CVE-2025-1376 | Open → |
| cve | CVE-2025-6141 | Open → |
| cve | CVE-2025-6170 | Open → |
| cve | CVE-2025-7039 | Open → |
| cve | CVE-2025-8732 | Open → |
| cve | CVE-2025-9086 | Open → |
| cve | CVE-2025-10966 | Open → |
| cve | CVE-2025-13465 | Open → |
| cve | CVE-2025-13601 | Open → |
| cve | CVE-2025-39913 | Open → |
| cve | CVE-2025-40214 | Open → |
| cve | CVE-2025-40248 | Open → |
| cve | CVE-2025-40250 | Open → |
| cve | CVE-2025-40251 | Open → |
| cve | CVE-2025-40252 | Open → |
| cve | CVE-2025-40254 | Open → |
| cve | CVE-2025-40257 | Open → |
| cve | CVE-2025-40258 | Open → |
| cve | CVE-2025-40261 | Open → |
| cve | CVE-2025-40262 | Open → |
| cve | CVE-2025-40263 | Open → |
| cve | CVE-2025-40264 | Open → |
| cve | CVE-2025-40271 | Open → |
| cve | CVE-2025-40278 | Open → |
| cve | CVE-2025-40280 | Open → |
| cve | CVE-2025-40281 | Open → |
| cve | CVE-2025-40345 | Open → |
| cve | CVE-2025-46394 | Open → |
| cve | CVE-2025-49795 | Open → |
| cve | CVE-2025-60876 | Open → |
| cve | CVE-2025-66035 | Open → |
| cve | CVE-2025-66382 | Open → |
| cve | CVE-2025-66412 | Open → |
| cve | CVE-2025-69720 | Open → |
| cve | CVE-2025-71185 | Open → |
| cve | CVE-2025-71186 | Open → |
| cve | CVE-2025-71188 | Open → |
| cve | CVE-2025-71189 | Open → |
| cve | CVE-2025-71190 | Open → |
| cve | CVE-2025-71191 | Open → |
| cve | CVE-2026-1484 | Open → |
| cve | CVE-2026-1489 | Open → |
| cve | CVE-2026-3784 | Open → |
| cve | CVE-2026-22610 | Open → |
| cve | CVE-2026-22976 | Open → |
| cve | CVE-2026-22977 | Open → |
| cve | CVE-2026-23025 | Open → |
| cve | CVE-2026-23026 | Open → |
| cve | CVE-2026-23030 | Open → |
| cve | CVE-2026-23031 | Open → |
| cve | CVE-2026-23032 | Open → |
| cve | CVE-2026-23033 | Open → |
| cve | CVE-2026-23037 | Open → |
| cve | CVE-2026-23038 | Open → |
| cve | CVE-2026-23112 | Open → |
| cve | CVE-2026-23220 | Open → |
| cve | CVE-2026-23222 | Open → |
| cve | CVE-2026-23228 | Open → |
| cve | CVE-2026-23229 | Open → |
| cve | CVE-2026-23230 | Open → |
| cve | CVE-2026-23231 | Open → |
| cve | CVE-2026-23236 | Open → |
| cve | CVE-2026-23238 | Open → |
| cve | CVE-2026-26157 | Open → |
| cve | CVE-2026-26158 | Open → |
| cve | CVE-2026-35535 | Open → |
| cve | CVE-2026-41918 | Open → |