Avis de la CISA : Multiples vulnérabilités dans l'ECU de frein Bendix EC80
La CISA a publié un avis le 25 août 2026, détaillant trois vulnérabilités dans l'ECU de frein Bendix EC80, un composant utilisé dans les systèmes de freinage des véhicules commerciaux. Les vulnérabilités sont : CVE-2026-67560 (débordement de tampon basé sur la pile, CVSS 7.5), CVE-2026-68967 (écriture hors limites, CVSS 6.5) et CVE-2026-71396 (utilisation d'identifiants codés en dur, CVSS 5.4). Une exploitation réussie pourrait permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN arbitraire ou de désactiver des fonctions de sécurité telles que l'ABS, l'assistance à la direction, le compteur de vitesse, le changement de vitesse et le contrôle automatique de traction. Les produits concernés incluent plusieurs versions des séries EC80ESP et EC80ESP+. Bendix a fourni des mises à jour du firmware pour chaque version concernée. La CISA recommande aux utilisateurs d'appliquer les mises à jour et de suivre des mesures défensives pour minimiser les risques. Aucune exploitation publique n'a été signalée au moment de la publication.
Ce que nous savons
Ces vulnérabilités pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic sur le bus CAN, ou de désactiver l'ABS, l'assistance à la direction, le compteur de vitesse, le changement de vitesse et le contrôle automatique de traction.
▤ 1 sources›
Trois vulnérabilités ont été divulguées : CVE-2026-67560 (dépassement de tampon basé sur la pile), CVE-2026-68967 (écriture hors limites) et CVE-2026-71396 (identifiants codés en dur).
▤ 1 sources›
Aucune exploitation publique connue n'a été signalée à CISA au moment de la publication.
▤ 1 sources›
Les produits concernés incluent plusieurs versions des séries Bendix EC80ESP et EC80ESP+.
▤ 1 sources›
CISA a publié un avis le 2026-08-25 concernant l'ECU de frein Bendix EC80 Brake ECU.
▤ 1 sources›
Bendix a publié des mises à jour du firmware pour toutes les versions concernées.
▤ 1 sources›
La CISA a publié un avis le 25 août 2026, révélant trois vulnérabilités dans l'ECU de frein Bendix EC80 utilisé dans les véhicules commerciaux. Les défauts incluent un débordement de tampon basé sur la pile, une écriture hors limites et l'utilisation d'identifiants codés en dur, qui pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN ou de désactiver des fonctions de sécurité comme l'ABS et le contrôle de traction. Bendix a publié des mises à jour du firmware pour résoudre ces problèmes.
Vérifié · 1 sourcesRapports en direct
Tout voirCommentaires 0
Discutez de cet événement dans des fils persistants. Le direct reste séparé.
Aucun commentaire. Lancez la discussion.