DoseFix LIVE
0voti
Sicurezza·Stati Uniti·CONFERMATO

Avviso CISA: Multiple vulnerabilità nella centralina freno Bendix EC80

Stati Uniti·
DoseFix EditorialSintesi da più fonti

CISA ha rilasciato un avviso il 25 agosto 2026, dettagliando tre vulnerabilità nella centralina freno Bendix EC80, un componente utilizzato nei sistemi frenanti dei veicoli commerciali. Le vulnerabilità sono: CVE-2026-67560 (buffer overflow basato su stack, CVSS 7.5), CVE-2026-68967 (scrittura fuori dai limiti, CVSS 6.5) e CVE-2026-71396 (uso di credenziali hardcoded, CVSS 5.4). Un exploit riuscito potrebbe consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN arbitrario o disabilitare funzioni di sicurezza come ABS, assistenza allo sterzo, tachimetro, cambio e controllo automatico della trazione. I prodotti interessati includono più versioni delle serie EC80ESP e EC80ESP+. Bendix ha fornito aggiornamenti firmware per ogni versione interessata. CISA raccomanda agli utenti di applicare gli aggiornamenti e seguire misure difensive per ridurre al minimo il rischio. Nessuno sfruttamento pubblico è stato segnalato al momento della pubblicazione.

Tradotto automaticamente · EN
1 fonti
Stati Uniti

Cosa sappiamo

Le vulnerabilità potrebbero consentire a un attaccante di causare il crash della centralina, eseguire codice arbitrario, iniettare traffico sul bus CAN o disabilitare ABS, assistenza allo sterzo, tachimetro, cambio e controllo automatico della trazione.

1 fonti

Sono state divulgate tre vulnerabilità: CVE-2026-67560 (buffer overflow basato su stack), CVE-2026-68967 (scrittura fuori dai limiti) e CVE-2026-71396 (credenziali hardcoded).

1 fonti

Al momento della pubblicazione, non è stato segnalato a CISA alcuno sfruttamento pubblico noto.

1 fonti

I prodotti interessati includono più versioni delle serie Bendix EC80ESP e EC80ESP+.

1 fonti

CISA ha pubblicato un advisory il 2026-08-25 riguardante la centralina freno Bendix EC80.

1 fonti

Bendix ha rilasciato aggiornamenti firmware per tutte le versioni interessate.

1 fonti
Trasparenza delle fonti

Apri qualsiasi fonte per ispezionare la lingua originale, quando DoseFix l'ha ricevuta e le affermazioni che supporta.

CISA Cybersecurity Advisories

Bendix EC80 Brake ECU

cisa.gov · EN · Pubblicato · Ricevuto
Indipendente

Report live

Vedi tutto
Cronologia dell'avvisoVoce locale · Stati Uniti
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Avviso CISA: Multiple vulnerabilità nella centralina freno Bendix EC80 | DoseFix