DoseFix LANGSUNG
0suara
Keamanan·Amerika Serikat·TERKONFIRMASI

Advisory CISA: Beberapa Kerentanan di ECU Rem Bendix EC80

Amerika Serikat·
DoseFix EditorialSintesis multi-sumber

CISA merilis advisory pada 25 Agustus 2026, merinci tiga kerentanan di ECU Rem Bendix EC80, komponen yang digunakan dalam sistem pengereman kendaraan komersial. Kerentanan tersebut adalah: CVE-2026-67560 (stack-based buffer overflow, CVSS 7.5), CVE-2026-68967 (out-of-bounds write, CVSS 6.5), dan CVE-2026-71396 (penggunaan kredensial hard-coded, CVSS 5.4). Eksploitasi yang berhasil dapat memungkinkan penyerang untuk membuat ECU crash, mengeksekusi kode arbitrer, menyuntikkan lalu lintas CAN bus arbitrer, atau menonaktifkan fungsi keselamatan seperti ABS, power steering, speedometer, perpindahan gigi, dan traction control otomatis. Produk yang terpengaruh mencakup beberapa versi seri EC80ESP dan EC80ESP+. Bendix telah menyediakan pembaruan firmware untuk setiap versi yang terpengaruh. CISA merekomendasikan pengguna untuk menerapkan pembaruan dan mengikuti langkah-langkah pertahanan untuk meminimalkan risiko. Tidak ada eksploitasi publik yang dilaporkan pada saat publikasi.

Terjemahan otomatis · EN
1 sumber
Amerika Serikat

Yang kita tahu

Kerentanan tersebut dapat memungkinkan penyerang untuk membuat ECU crash, mengeksekusi kode arbitrer, menyuntikkan lalu lintas bus CAN, atau menonaktifkan ABS, power steering, speedometer, perpindahan gigi, dan kontrol traksi otomatis.

1 sumber

Tiga kerentanan diungkapkan: CVE-2026-67560 (stack-based buffer overflow), CVE-2026-68967 (out-of-bounds write), dan CVE-2026-71396 (kredensial hard-coded).

1 sumber

Tidak ada eksploitasi publik yang diketahui telah dilaporkan ke CISA pada saat publikasi.

1 sumber

Produk yang terpengaruh mencakup beberapa versi seri Bendix EC80ESP dan EC80ESP+.

1 sumber

CISA menerbitkan advisory pada 2026-08-25 mengenai Bendix EC80 Brake ECU.

1 sumber

Bendix telah merilis pembaruan firmware untuk semua versi yang terpengaruh.

1 sumber
Linimasa Advisory

CISA menerbitkan advisory pada 25 Agustus 2026, mengungkapkan tiga kerentanan di ECU Rem Bendix EC80 yang digunakan pada kendaraan komersial. Cacat tersebut meliputi stack-based buffer overflow, out-of-bounds write, dan penggunaan kredensial hard-coded, yang dapat memungkinkan penyerang untuk membuat ECU crash, mengeksekusi kode arbitrer, menyuntikkan lalu lintas CAN bus, atau menonaktifkan fungsi keselamatan seperti ABS dan traction control. Bendix telah merilis pembaruan firmware untuk mengatasi masalah ini.

Terverifikasi · 1 sumber

Laporan langsung

Lihat semua
Linimasa AdvisorySuara lokal · Amerika Serikat
Terverifikasi

Komentar 0

Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.

Jaga diskusi tetap sopan dan bedakan opini dari informasi terverifikasi.

Belum ada komentar. Mulai percakapan.

Advisory CISA: Beberapa Kerentanan di ECU Rem Bendix EC80 | DoseFix