DoseFix लाइव
0वोट
सुरक्षा·संयुक्त राज्य·पुष्टि

CISA सलाह: बेंडिक्स EC80 ब्रेक ECU में कई कमजोरियाँ

संयुक्त राज्य·

CISA ने 25 अगस्त 2026 को एक सलाह जारी की, जिसमें वाणिज्यिक वाहन ब्रेकिंग सिस्टम में उपयोग होने वाले घटक बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का विवरण दिया गया। कमजोरियाँ हैं: CVE-2026-67560 (स्टैक-आधारित बफर ओवरफ्लो, CVSS 7.5), CVE-2026-68967 (आउट-ऑफ-बाउंड राइट, CVSS 6.5), और CVE-2026-71396 (हार्ड-कोडेड क्रेडेंशियल्स का उपयोग, CVSS 5.4)। सफल शोषण एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, मनमाना CAN बस ट्रैफ़िक इंजेक्ट करने या ABS, स्टीयरिंग सहायता, स्पीडोमीटर, शिफ्टिंग और स्वचालित ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। प्रभावित उत्पादों में EC80ESP और EC80ESP+ श्रृंखला के कई संस्करण शामिल हैं। बेंडिक्स ने प्रत्येक प्रभावित संस्करण के लिए फर्मवेयर अपडेट प्रदान किए हैं। CISA अनुशंसा करता है कि उपयोगकर्ता अपडेट लागू करें और जोखिम को कम करने के लिए रक्षात्मक उपायों का पालन करें। प्रकाशन के समय कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।

स्वतः अनुवादित · EN
1 स्रोत
संयुक्त राज्य

हम क्या जानते हैं

ये कमजोरियां एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफिक इंजेक्ट करने, या ABS, स्टीयरिंग असिस्ट, स्पीडोमीटर, शिफ्टिंग और स्वचालित ट्रैक्शन कंट्रोल को अक्षम करने की अनुमति दे सकती हैं।

1 स्रोत

तीन कमजोरियों का खुलासा किया गया: CVE-2026-67560 (स्टैक-आधारित बफर ओवरफ्लो), CVE-2026-68967 (आउट-ऑफ-बाउंड्स राइट), और CVE-2026-71396 (हार्ड-कोडेड क्रेडेंशियल्स)।

1 स्रोत

प्रकाशन के समय CISA को कोई ज्ञात सार्वजनिक शोषण की सूचना नहीं दी गई है।

1 स्रोत

प्रभावित उत्पादों में Bendix EC80ESP और EC80ESP+ श्रृंखला के कई संस्करण शामिल हैं।

1 स्रोत

CISA ने 2026-08-25 को Bendix EC80 Brake ECU के संबंध में एक सलाह प्रकाशित की।

1 स्रोत

Bendix ने सभी प्रभावित संस्करणों के लिए फर्मवेयर अपडेट जारी किए हैं।

1 स्रोत
सलाह समयरेखा

CISA ने 25 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें वाणिज्यिक वाहनों में उपयोग होने वाले बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का खुलासा किया गया। इन दोषों में स्टैक-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट और हार्ड-कोडेड क्रेडेंशियल्स का उपयोग शामिल है, जो एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफ़िक इंजेक्ट करने या ABS और ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। बेंडिक्स ने समस्याओं को हल करने के लिए फर्मवेयर अपडेट जारी किए हैं।

सत्यापित · 1 स्रोत

लाइव रिपोर्ट

सभी देखें
सलाह समयरेखास्थानीय आवाज़ · संयुक्त राज्य
सत्यापित

टिप्पणियाँ 0

इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।

सम्मानजनक चर्चा करें और राय को सत्यापित जानकारी से अलग रखें।

अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।

CISA सलाह: बेंडिक्स EC80 ब्रेक ECU में कई कमजोरियाँ | DoseFix