CISA 권고: Bendix EC80 브레이크 ECU의 여러 취약점
CISA는 2026년 8월 25일 상용 차량 제동 시스템에 사용되는 구성 요소인 Bendix EC80 브레이크 ECU의 세 가지 취약점을 자세히 설명하는 권고를 발표했습니다. 취약점은 CVE-2026-67560(스택 기반 버퍼 오버플로, CVSS 7.5), CVE-2026-68967(범위를 벗어난 쓰기, CVSS 6.5), CVE-2026-71396(하드코딩된 자격 증명 사용, CVSS 5.4)입니다. 성공적인 악용 시 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, 임의의 CAN 버스 트래픽을 주입하거나 ABS, 조향 보조, 속도계, 변속 및 자동 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. 영향을 받는 제품에는 EC80ESP 및 EC80ESP+ 시리즈의 여러 버전이 포함됩니다. Bendix는 영향을 받는 각 버전에 대한 펌웨어 업데이트를 제공했습니다. CISA는 사용자에게 업데이트를 적용하고 위험을 최소화하기 위한 방어 조치를 따를 것을 권장합니다. 게시 시점에 공개적으로 악용된 사례는 보고되지 않았습니다.
알려진 사실
이 취약점으로 인해 공격자는 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나, ABS, 조향 보조, 속도계, 변속, 자동 트랙션 컨트롤을 비활성화할 수 있습니다.
세 가지 취약점이 공개되었습니다: CVE-2026-67560(스택 기반 버퍼 오버플로), CVE-2026-68967(경계를 벗어난 쓰기), CVE-2026-71396(하드코딩된 자격 증명).
공개 시점에 CISA에 알려진 공개 악용 사례는 보고되지 않았습니다.
영향을 받는 제품에는 Bendix EC80ESP 및 EC80ESP+ 시리즈의 여러 버전이 포함됩니다.
CISA는 2026년 8월 25일에 Bendix EC80 브레이크 ECU에 관한 권고를 발표했습니다.
Bendix는 영향을 받는 모든 버전에 대한 펌웨어 업데이트를 출시했습니다.
CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.
검증됨 · 1 소스라이브 보도
모두 보기댓글 0
지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.
아직 댓글이 없습니다. 대화를 시작하세요.