Aviso de CISA: Múltiples vulnerabilidades en la ECU de freno Bendix EC80
CISA publicó un aviso el 25 de agosto de 2026, detallando tres vulnerabilidades en la ECU de freno Bendix EC80, un componente utilizado en los sistemas de frenado de vehículos comerciales. Las vulnerabilidades son: CVE-2026-67560 (desbordamiento de búfer basado en pila, CVSS 7.5), CVE-2026-68967 (escritura fuera de límites, CVSS 6.5) y CVE-2026-71396 (uso de credenciales codificadas, CVSS 5.4). La explotación exitosa podría permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico CAN arbitrario o deshabilitar funciones de seguridad como ABS, asistencia de dirección, velocímetro, cambio y control automático de tracción. Los productos afectados incluyen múltiples versiones de las series EC80ESP y EC80ESP+. Bendix ha proporcionado actualizaciones de firmware para cada versión afectada. CISA recomienda a los usuarios aplicar las actualizaciones y seguir medidas defensivas para minimizar el riesgo. No se ha informado de explotación pública en el momento de la publicación.
Lo que sabemos
Las vulnerabilidades podrían permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico de bus CAN o deshabilitar ABS, asistencia de dirección, velocímetro, cambios y control automático de tracción.
▤ 1 fuentes›
Se divulgaron tres vulnerabilidades: CVE-2026-67560 (desbordamiento de búfer basado en pila), CVE-2026-68967 (escritura fuera de límites) y CVE-2026-71396 (credenciales codificadas de forma fija).
▤ 1 fuentes›
No se ha informado de explotación pública conocida a CISA en el momento de la publicación.
▤ 1 fuentes›
Los productos afectados incluyen múltiples versiones de las series Bendix EC80ESP y EC80ESP+.
▤ 1 fuentes›
CISA publicó un aviso el 2026-08-25 sobre la unidad de control de frenos Bendix EC80 Brake ECU.
▤ 1 fuentes›
Bendix ha lanzado actualizaciones de firmware para todas las versiones afectadas.
▤ 1 fuentes›
CISA publicó un aviso el 25 de agosto de 2026, revelando tres vulnerabilidades en la ECU de freno Bendix EC80 utilizada en vehículos comerciales. Las fallas incluyen un desbordamiento de búfer basado en pila, una escritura fuera de límites y el uso de credenciales codificadas, que podrían permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico CAN o deshabilitar funciones de seguridad como ABS y control de tracción. Bendix ha lanzado actualizaciones de firmware para abordar los problemas.
Verificado · 1 fuentesReportes en vivo
Ver todoComentarios 0
Debate este evento en hilos permanentes. El chat en vivo es independiente.
Aún no hay comentarios. Inicia la conversación.