DoseFix ライブ
0
安全保障·アメリカ合衆国·確認済み

CISA勧告:Bendix EC80ブレーキECUに複数の脆弱性

アメリカ合衆国·
DoseFix Editorial複数情報源の統合記事

CISAは2026年8月25日に、商用車のブレーキシステムで使用されるコンポーネントであるBendix EC80ブレーキECUの3つの脆弱性を詳述した勧告を発表しました。脆弱性は次のとおりです:CVE-2026-67560(スタックベースのバッファオーバーフロー、CVSS 7.5)、CVE-2026-68967(範囲外書き込み、CVSS 6.5)、CVE-2026-71396(ハードコードされた認証情報の使用、CVSS 5.4)。悪用に成功すると、攻撃者はECUをクラッシュさせ、任意のコードを実行し、任意のCANバストラフィックを注入し、ABS、ステアリングアシスト、スピードメーター、シフト、自動トラクションコントロールなどの安全機能を無効にする可能性があります。影響を受ける製品には、EC80ESPおよびEC80ESP+シリーズの複数のバージョンが含まれます。Bendixは影響を受ける各バージョンに対してファームウェアアップデートを提供しています。CISAはユーザーにアップデートを適用し、リスクを最小限に抑えるための防御策に従うことを推奨しています。公開時点で、公知の悪用は報告されていません。

自動翻訳 · EN
1 ソース
アメリカ合衆国

判明していること

これらの脆弱性により、攻撃者はECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、またはABS、ステアリングアシスト、スピードメーター、シフト、自動トラクションコントロールを無効化できる可能性がある。

1 ソース

3つの脆弱性が開示された:CVE-2026-67560(スタックベースのバッファオーバーフロー)、CVE-2026-68967(境界外書き込み)、CVE-2026-71396(ハードコードされた認証情報)。

1 ソース

公開時点で、CISAに既知の公開悪用は報告されていない。

1 ソース

影響を受ける製品には、Bendix EC80ESPおよびEC80ESP+シリーズの複数のバージョンが含まれる。

1 ソース

CISAは2026年8月25日にBendix EC80ブレーキECUに関する勧告を発表した。

1 ソース

Bendixは影響を受けるすべてのバージョンに対してファームウェアアップデートをリリースした。

1 ソース
勧告のタイムライン

CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。

検証済み · 1 ソース

ライブレポート

すべて見る
勧告のタイムラインローカルボイス · アメリカ合衆国
検証済み

コメント 0

この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。

礼節を保ち、意見と確認済み情報を区別してください。

まだコメントはありません。会話を始めましょう。

CISA勧告:Bendix EC80ブレーキECUに複数の脆弱性 | DoseFix