DoseFix LIVE
0Stimmen
Sicherheit·Vereinigte Staaten·BESTÄTIGT

CISA-Warnung: Mehrere Schwachstellen im Bendix EC80 Brems-ECU

Vereinigte Staaten·

CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, einer Komponente in Bremssystemen von Nutzfahrzeugen. Die Schwachstellen sind: CVE-2026-67560 (stapelbasierter Pufferüberlauf, CVSS 7.5), CVE-2026-68967 (Schreibzugriff außerhalb der Grenzen, CVSS 6.5) und CVE-2026-71396 (Verwendung hartcodierter Anmeldeinformationen, CVSS 5.4). Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, beliebigen CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS, Lenkassistent, Tachometer, Schaltung und automatische Traktionskontrolle zu deaktivieren. Die betroffenen Produkte umfassen mehrere Versionen der Serien EC80ESP und EC80ESP+. Bendix hat Firmware-Updates für jede betroffene Version bereitgestellt. CISA empfiehlt Benutzern, die Updates anzuwenden und defensive Maßnahmen zu befolgen, um das Risiko zu minimieren. Zum Zeitpunkt der Veröffentlichung wurde keine öffentliche Ausnutzung gemeldet.

Automatisch übersetzt · EN
1 Quellen
Vereinigte Staaten

Was wir wissen

Die Schwachstellen könnten es einem Angreifer ermöglichen, das Steuergerät zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder ABS, Lenkassistent, Tachometer, Schaltung und automatische Traktionskontrolle zu deaktivieren.

1 Quellen

Drei Schwachstellen wurden offengelegt: CVE-2026-67560 (Stack-basierter Pufferüberlauf), CVE-2026-68967 (Schreiben außerhalb der Grenzen) und CVE-2026-71396 (hartcodierte Anmeldeinformationen).

1 Quellen

Zum Zeitpunkt der Veröffentlichung wurde CISA keine bekannte öffentliche Ausnutzung gemeldet.

1 Quellen

Betroffene Produkte umfassen mehrere Versionen der Serien Bendix EC80ESP und EC80ESP+.

1 Quellen

CISA veröffentlichte am 2026-08-25 eine Sicherheitswarnung bezüglich des Bendix EC80 Brake ECU.

1 Quellen

Bendix hat Firmware-Updates für alle betroffenen Versionen veröffentlicht.

1 Quellen
Warnungs-Zeitplan

CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, der in Nutzfahrzeugen eingesetzt wird. Die Schwachstellen umfassen einen stapelbasierten Pufferüberlauf, einen Schreibzugriff außerhalb der Grenzen und die Verwendung hartcodierter Anmeldeinformationen, die es einem Angreifer ermöglichen könnten, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS und Traktionskontrolle zu deaktivieren. Bendix hat Firmware-Updates zur Behebung der Probleme bereitgestellt.

Verifiziert · 1 Quellen

Live-Berichte

Alle ansehen
Warnungs-ZeitplanLokale Stimme · Vereinigte Staaten
Verifiziert

Kommentare 0

Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.

Bleib respektvoll und trenne Meinungen von verifizierten Informationen.

Noch keine Kommentare. Starte die Diskussion.

CISA-Warnung: Mehrere Schwachstellen im Bendix EC80 Brems-ECU | DoseFix