CISA-Warnung: Mehrere Schwachstellen im Bendix EC80 Brems-ECU
CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, einer Komponente in Bremssystemen von Nutzfahrzeugen. Die Schwachstellen sind: CVE-2026-67560 (stapelbasierter Pufferüberlauf, CVSS 7.5), CVE-2026-68967 (Schreibzugriff außerhalb der Grenzen, CVSS 6.5) und CVE-2026-71396 (Verwendung hartcodierter Anmeldeinformationen, CVSS 5.4). Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, beliebigen CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS, Lenkassistent, Tachometer, Schaltung und automatische Traktionskontrolle zu deaktivieren. Die betroffenen Produkte umfassen mehrere Versionen der Serien EC80ESP und EC80ESP+. Bendix hat Firmware-Updates für jede betroffene Version bereitgestellt. CISA empfiehlt Benutzern, die Updates anzuwenden und defensive Maßnahmen zu befolgen, um das Risiko zu minimieren. Zum Zeitpunkt der Veröffentlichung wurde keine öffentliche Ausnutzung gemeldet.
Was wir wissen
Die Schwachstellen könnten es einem Angreifer ermöglichen, das Steuergerät zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder ABS, Lenkassistent, Tachometer, Schaltung und automatische Traktionskontrolle zu deaktivieren.
▤ 1 Quellen›
Drei Schwachstellen wurden offengelegt: CVE-2026-67560 (Stack-basierter Pufferüberlauf), CVE-2026-68967 (Schreiben außerhalb der Grenzen) und CVE-2026-71396 (hartcodierte Anmeldeinformationen).
▤ 1 Quellen›
Zum Zeitpunkt der Veröffentlichung wurde CISA keine bekannte öffentliche Ausnutzung gemeldet.
▤ 1 Quellen›
Betroffene Produkte umfassen mehrere Versionen der Serien Bendix EC80ESP und EC80ESP+.
▤ 1 Quellen›
CISA veröffentlichte am 2026-08-25 eine Sicherheitswarnung bezüglich des Bendix EC80 Brake ECU.
▤ 1 Quellen›
Bendix hat Firmware-Updates für alle betroffenen Versionen veröffentlicht.
▤ 1 Quellen›
CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, der in Nutzfahrzeugen eingesetzt wird. Die Schwachstellen umfassen einen stapelbasierten Pufferüberlauf, einen Schreibzugriff außerhalb der Grenzen und die Verwendung hartcodierter Anmeldeinformationen, die es einem Angreifer ermöglichen könnten, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS und Traktionskontrolle zu deaktivieren. Bendix hat Firmware-Updates zur Behebung der Probleme bereitgestellt.
Verifiziert · 1 QuellenLive-Berichte
Alle ansehenKommentare 0
Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.
Noch keine Kommentare. Starte die Diskussion.