DoseFix LIVE
0voti
Sicurezza·Stati Uniti·CONFERMATO

Avviso CISA: Multiple vulnerabilità nella centralina freno Bendix EC80

Stati Uniti·

CISA ha rilasciato un avviso il 25 agosto 2026, dettagliando tre vulnerabilità nella centralina freno Bendix EC80, un componente utilizzato nei sistemi frenanti dei veicoli commerciali. Le vulnerabilità sono: CVE-2026-67560 (buffer overflow basato su stack, CVSS 7.5), CVE-2026-68967 (scrittura fuori dai limiti, CVSS 6.5) e CVE-2026-71396 (uso di credenziali hardcoded, CVSS 5.4). Un exploit riuscito potrebbe consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN arbitrario o disabilitare funzioni di sicurezza come ABS, assistenza allo sterzo, tachimetro, cambio e controllo automatico della trazione. I prodotti interessati includono più versioni delle serie EC80ESP e EC80ESP+. Bendix ha fornito aggiornamenti firmware per ogni versione interessata. CISA raccomanda agli utenti di applicare gli aggiornamenti e seguire misure difensive per ridurre al minimo il rischio. Nessuno sfruttamento pubblico è stato segnalato al momento della pubblicazione.

Tradotto automaticamente · EN
1 fonti
Stati Uniti

Cosa sappiamo

Le vulnerabilità potrebbero consentire a un attaccante di causare il crash della centralina, eseguire codice arbitrario, iniettare traffico sul bus CAN o disabilitare ABS, assistenza allo sterzo, tachimetro, cambio e controllo automatico della trazione.

1 fonti

Sono state divulgate tre vulnerabilità: CVE-2026-67560 (buffer overflow basato su stack), CVE-2026-68967 (scrittura fuori dai limiti) e CVE-2026-71396 (credenziali hardcoded).

1 fonti

Al momento della pubblicazione, non è stato segnalato a CISA alcuno sfruttamento pubblico noto.

1 fonti

I prodotti interessati includono più versioni delle serie Bendix EC80ESP e EC80ESP+.

1 fonti

CISA ha pubblicato un advisory il 2026-08-25 riguardante la centralina freno Bendix EC80.

1 fonti

Bendix ha rilasciato aggiornamenti firmware per tutte le versioni interessate.

1 fonti
Cronologia dell'avviso

CISA ha pubblicato un avviso il 25 agosto 2026, segnalando tre vulnerabilità nella centralina freno Bendix EC80 utilizzata nei veicoli commerciali. I difetti includono un buffer overflow basato su stack, una scrittura fuori dai limiti e l'uso di credenziali hardcoded, che potrebbero consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN o disabilitare funzioni di sicurezza come ABS e controllo di trazione. Bendix ha rilasciato aggiornamenti firmware per risolvere i problemi.

Verificato · 1 fonti

Report live

Vedi tutto
Cronologia dell'avvisoVoce locale · Stati Uniti
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Avviso CISA: Multiple vulnerabilità nella centralina freno Bendix EC80 | DoseFix