DoseFix EN VIVO
0votos
Seguridad·Estados Unidos·CONFIRMADO

Aviso de CISA: Múltiples vulnerabilidades en la ECU de freno Bendix EC80

Estados Unidos·
DoseFix EditorialSíntesis de múltiples fuentes

CISA publicó un aviso el 25 de agosto de 2026, detallando tres vulnerabilidades en la ECU de freno Bendix EC80, un componente utilizado en los sistemas de frenado de vehículos comerciales. Las vulnerabilidades son: CVE-2026-67560 (desbordamiento de búfer basado en pila, CVSS 7.5), CVE-2026-68967 (escritura fuera de límites, CVSS 6.5) y CVE-2026-71396 (uso de credenciales codificadas, CVSS 5.4). La explotación exitosa podría permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico CAN arbitrario o deshabilitar funciones de seguridad como ABS, asistencia de dirección, velocímetro, cambio y control automático de tracción. Los productos afectados incluyen múltiples versiones de las series EC80ESP y EC80ESP+. Bendix ha proporcionado actualizaciones de firmware para cada versión afectada. CISA recomienda a los usuarios aplicar las actualizaciones y seguir medidas defensivas para minimizar el riesgo. No se ha informado de explotación pública en el momento de la publicación.

Traducción automática · EN
1 fuentes
Estados Unidos

Lo que sabemos

Las vulnerabilidades podrían permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico de bus CAN o deshabilitar ABS, asistencia de dirección, velocímetro, cambios y control automático de tracción.

1 fuentes

Se divulgaron tres vulnerabilidades: CVE-2026-67560 (desbordamiento de búfer basado en pila), CVE-2026-68967 (escritura fuera de límites) y CVE-2026-71396 (credenciales codificadas de forma fija).

1 fuentes

No se ha informado de explotación pública conocida a CISA en el momento de la publicación.

1 fuentes

Los productos afectados incluyen múltiples versiones de las series Bendix EC80ESP y EC80ESP+.

1 fuentes

CISA publicó un aviso el 2026-08-25 sobre la unidad de control de frenos Bendix EC80 Brake ECU.

1 fuentes

Bendix ha lanzado actualizaciones de firmware para todas las versiones afectadas.

1 fuentes
Cronología del aviso

CISA publicó un aviso el 25 de agosto de 2026, revelando tres vulnerabilidades en la ECU de freno Bendix EC80 utilizada en vehículos comerciales. Las fallas incluyen un desbordamiento de búfer basado en pila, una escritura fuera de límites y el uso de credenciales codificadas, que podrían permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico CAN o deshabilitar funciones de seguridad como ABS y control de tracción. Bendix ha lanzado actualizaciones de firmware para abordar los problemas.

Verificado · 1 fuentes

Reportes en vivo

Ver todo
Cronología del avisoVoz local · Estados Unidos
Verificado

Comentarios 0

Debate este evento en hilos permanentes. El chat en vivo es independiente.

Mantén un diálogo respetuoso y distingue opinión de información verificada.

Aún no hay comentarios. Inicia la conversación.

Aviso de CISA: Múltiples vulnerabilidades en la ECU de freno Bendix EC80 | DoseFix