DoseFix LIVE
0Stimmen
Sicherheit·Vereinigte Staaten·BESTÄTIGT

CISA-Warnung: Mehrere Schwachstellen im Bendix EC80 Brems-ECU

Vereinigte Staaten·
DoseFix EditorialSynthese aus mehreren Quellen

CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, einer Komponente in Bremssystemen von Nutzfahrzeugen. Die Schwachstellen sind: CVE-2026-67560 (stapelbasierter Pufferüberlauf, CVSS 7.5), CVE-2026-68967 (Schreibzugriff außerhalb der Grenzen, CVSS 6.5) und CVE-2026-71396 (Verwendung hartcodierter Anmeldeinformationen, CVSS 5.4). Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, beliebigen CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS, Lenkassistent, Tachometer, Schaltung und automatische Traktionskontrolle zu deaktivieren. Die betroffenen Produkte umfassen mehrere Versionen der Serien EC80ESP und EC80ESP+. Bendix hat Firmware-Updates für jede betroffene Version bereitgestellt. CISA empfiehlt Benutzern, die Updates anzuwenden und defensive Maßnahmen zu befolgen, um das Risiko zu minimieren. Zum Zeitpunkt der Veröffentlichung wurde keine öffentliche Ausnutzung gemeldet.

Automatisch übersetzt · EN
1 Quellen
Vereinigte Staaten

Was wir wissen

Die Schwachstellen könnten es einem Angreifer ermöglichen, das Steuergerät zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder ABS, Lenkassistent, Tachometer, Schaltung und automatische Traktionskontrolle zu deaktivieren.

1 Quellen

Drei Schwachstellen wurden offengelegt: CVE-2026-67560 (Stack-basierter Pufferüberlauf), CVE-2026-68967 (Schreiben außerhalb der Grenzen) und CVE-2026-71396 (hartcodierte Anmeldeinformationen).

1 Quellen

Zum Zeitpunkt der Veröffentlichung wurde CISA keine bekannte öffentliche Ausnutzung gemeldet.

1 Quellen

Betroffene Produkte umfassen mehrere Versionen der Serien Bendix EC80ESP und EC80ESP+.

1 Quellen

CISA veröffentlichte am 2026-08-25 eine Sicherheitswarnung bezüglich des Bendix EC80 Brake ECU.

1 Quellen

Bendix hat Firmware-Updates für alle betroffenen Versionen veröffentlicht.

1 Quellen
Quellentransparenz

Öffne jede Quelle, um Sprache, den Empfangszeitpunkt bei DoseFix und gestützte Aussagen zu prüfen.

CISA Cybersecurity Advisories

Bendix EC80 Brake ECU

cisa.gov · EN · Veröffentlicht · Empfangen
Unabhängig

Live-Berichte

Alle ansehen
Warnungs-ZeitplanLokale Stimme · Vereinigte Staaten
Verifiziert

Kommentare 0

Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.

Bleib respektvoll und trenne Meinungen von verifizierten Informationen.

Noch keine Kommentare. Starte die Diskussion.

CISA-Warnung: Mehrere Schwachstellen im Bendix EC80 Brems-ECU | DoseFix