DoseFix 라이브
0
안보·미국·확인됨

CISA 권고: Bendix EC80 브레이크 ECU의 여러 취약점

미국·
DoseFix Editorial다중 출처 종합

CISA는 2026년 8월 25일 상용 차량 제동 시스템에 사용되는 구성 요소인 Bendix EC80 브레이크 ECU의 세 가지 취약점을 자세히 설명하는 권고를 발표했습니다. 취약점은 CVE-2026-67560(스택 기반 버퍼 오버플로, CVSS 7.5), CVE-2026-68967(범위를 벗어난 쓰기, CVSS 6.5), CVE-2026-71396(하드코딩된 자격 증명 사용, CVSS 5.4)입니다. 성공적인 악용 시 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, 임의의 CAN 버스 트래픽을 주입하거나 ABS, 조향 보조, 속도계, 변속 및 자동 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. 영향을 받는 제품에는 EC80ESP 및 EC80ESP+ 시리즈의 여러 버전이 포함됩니다. Bendix는 영향을 받는 각 버전에 대한 펌웨어 업데이트를 제공했습니다. CISA는 사용자에게 업데이트를 적용하고 위험을 최소화하기 위한 방어 조치를 따를 것을 권장합니다. 게시 시점에 공개적으로 악용된 사례는 보고되지 않았습니다.

자동 번역 · EN
1 소스
미국

알려진 사실

이 취약점으로 인해 공격자는 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나, ABS, 조향 보조, 속도계, 변속, 자동 트랙션 컨트롤을 비활성화할 수 있습니다.

1 소스

세 가지 취약점이 공개되었습니다: CVE-2026-67560(스택 기반 버퍼 오버플로), CVE-2026-68967(경계를 벗어난 쓰기), CVE-2026-71396(하드코딩된 자격 증명).

1 소스

공개 시점에 CISA에 알려진 공개 악용 사례는 보고되지 않았습니다.

1 소스

영향을 받는 제품에는 Bendix EC80ESP 및 EC80ESP+ 시리즈의 여러 버전이 포함됩니다.

1 소스

CISA는 2026년 8월 25일에 Bendix EC80 브레이크 ECU에 관한 권고를 발표했습니다.

1 소스

Bendix는 영향을 받는 모든 버전에 대한 펌웨어 업데이트를 출시했습니다.

1 소스
권고 타임라인

CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.

검증됨 · 1 소스

라이브 보도

모두 보기
권고 타임라인현지 목소리 · 미국
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.