CISA勧告:Bendix EC80ブレーキECUに複数の脆弱性
CISAは2026年8月25日に、商用車のブレーキシステムで使用されるコンポーネントであるBendix EC80ブレーキECUの3つの脆弱性を詳述した勧告を発表しました。脆弱性は次のとおりです:CVE-2026-67560(スタックベースのバッファオーバーフロー、CVSS 7.5)、CVE-2026-68967(範囲外書き込み、CVSS 6.5)、CVE-2026-71396(ハードコードされた認証情報の使用、CVSS 5.4)。悪用に成功すると、攻撃者はECUをクラッシュさせ、任意のコードを実行し、任意のCANバストラフィックを注入し、ABS、ステアリングアシスト、スピードメーター、シフト、自動トラクションコントロールなどの安全機能を無効にする可能性があります。影響を受ける製品には、EC80ESPおよびEC80ESP+シリーズの複数のバージョンが含まれます。Bendixは影響を受ける各バージョンに対してファームウェアアップデートを提供しています。CISAはユーザーにアップデートを適用し、リスクを最小限に抑えるための防御策に従うことを推奨しています。公開時点で、公知の悪用は報告されていません。
判明していること
これらの脆弱性により、攻撃者はECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、またはABS、ステアリングアシスト、スピードメーター、シフト、自動トラクションコントロールを無効化できる可能性がある。
3つの脆弱性が開示された:CVE-2026-67560(スタックベースのバッファオーバーフロー)、CVE-2026-68967(境界外書き込み)、CVE-2026-71396(ハードコードされた認証情報)。
公開時点で、CISAに既知の公開悪用は報告されていない。
影響を受ける製品には、Bendix EC80ESPおよびEC80ESP+シリーズの複数のバージョンが含まれる。
CISAは2026年8月25日にBendix EC80ブレーキECUに関する勧告を発表した。
Bendixは影響を受けるすべてのバージョンに対してファームウェアアップデートをリリースした。
CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。
検証済み · 1 ソースライブレポート
すべて見るコメント 0
この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。
まだコメントはありません。会話を始めましょう。