DoseFix EN DIRECT
0votes
Sécurité·États-Unis·CONFIRMÉ

Avis de la CISA : Multiples vulnérabilités dans l'ECU de frein Bendix EC80

États-Unis·
DoseFix EditorialSynthèse multisource

La CISA a publié un avis le 25 août 2026, détaillant trois vulnérabilités dans l'ECU de frein Bendix EC80, un composant utilisé dans les systèmes de freinage des véhicules commerciaux. Les vulnérabilités sont : CVE-2026-67560 (débordement de tampon basé sur la pile, CVSS 7.5), CVE-2026-68967 (écriture hors limites, CVSS 6.5) et CVE-2026-71396 (utilisation d'identifiants codés en dur, CVSS 5.4). Une exploitation réussie pourrait permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN arbitraire ou de désactiver des fonctions de sécurité telles que l'ABS, l'assistance à la direction, le compteur de vitesse, le changement de vitesse et le contrôle automatique de traction. Les produits concernés incluent plusieurs versions des séries EC80ESP et EC80ESP+. Bendix a fourni des mises à jour du firmware pour chaque version concernée. La CISA recommande aux utilisateurs d'appliquer les mises à jour et de suivre des mesures défensives pour minimiser les risques. Aucune exploitation publique n'a été signalée au moment de la publication.

Traduit automatiquement · EN
1 sources
États-Unis

Ce que nous savons

Ces vulnérabilités pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic sur le bus CAN, ou de désactiver l'ABS, l'assistance à la direction, le compteur de vitesse, le changement de vitesse et le contrôle automatique de traction.

1 sources

Trois vulnérabilités ont été divulguées : CVE-2026-67560 (dépassement de tampon basé sur la pile), CVE-2026-68967 (écriture hors limites) et CVE-2026-71396 (identifiants codés en dur).

1 sources

Aucune exploitation publique connue n'a été signalée à CISA au moment de la publication.

1 sources

Les produits concernés incluent plusieurs versions des séries Bendix EC80ESP et EC80ESP+.

1 sources

CISA a publié un avis le 2026-08-25 concernant l'ECU de frein Bendix EC80 Brake ECU.

1 sources

Bendix a publié des mises à jour du firmware pour toutes les versions concernées.

1 sources
Chronologie de l'avis

La CISA a publié un avis le 25 août 2026, révélant trois vulnérabilités dans l'ECU de frein Bendix EC80 utilisé dans les véhicules commerciaux. Les défauts incluent un débordement de tampon basé sur la pile, une écriture hors limites et l'utilisation d'identifiants codés en dur, qui pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN ou de désactiver des fonctions de sécurité comme l'ABS et le contrôle de traction. Bendix a publié des mises à jour du firmware pour résoudre ces problèmes.

Vérifié · 1 sources

Rapports en direct

Tout voir
Chronologie de l'avisVoix locale · États-Unis
Vérifié

Commentaires 0

Discutez de cet événement dans des fils persistants. Le direct reste séparé.

Restez courtois et distinguez les opinions des informations vérifiées.

Aucun commentaire. Lancez la discussion.