CISA-advisering: Meerdere kwetsbaarheden in Bendix EC80-rem-ECU
CISA heeft op 25 augustus 2026 een advies uitgebracht waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, een component in remsystemen van bedrijfsvoertuigen, worden beschreven. De kwetsbaarheden zijn: CVE-2026-67560 (stack-based buffer overflow, CVSS 7.5), CVE-2026-68967 (out-of-bounds write, CVSS 6.5) en CVE-2026-71396 (gebruik van hard-coded credentials, CVSS 5.4). Succesvolle exploitatie kan een aanvaller in staat stellen de ECU te laten crashen, willekeurige code uit te voeren, willekeurig CAN-busverkeer te injecteren of veiligheidsfuncties zoals ABS, stuurbekrachtiging, snelheidsmeter, schakelen en automatische tractiecontrole uit te schakelen. De getroffen producten omvatten meerdere versies van de EC80ESP- en EC80ESP+-series. Bendix heeft firmware-updates geleverd voor elke getroffen versie. CISA raadt gebruikers aan de updates toe te passen en defensieve maatregelen te volgen om risico's te minimaliseren. Er is geen openbare exploitatie gemeld op het moment van publicatie.
Wat we weten
De kwetsbaarheden kunnen een aanvaller in staat stellen om de ECU te laten crashen, willekeurige code uit te voeren, CAN-busverkeer te injecteren of ABS, stuurondersteuning, snelheidsmeter, schakelen en automatische tractiecontrole uit te schakelen.
▤ 1 bronnen›
Er zijn drie kwetsbaarheden bekendgemaakt: CVE-2026-67560 (stack-gebaseerde bufferoverflow), CVE-2026-68967 (buiten de grenzen schrijven) en CVE-2026-71396 (hardcoded inloggegevens).
▤ 1 bronnen›
Op het moment van publicatie is er geen bekend publiek misbruik gemeld aan CISA.
▤ 1 bronnen›
De getroffen producten omvatten meerdere versies van de Bendix EC80ESP- en EC80ESP+-series.
▤ 1 bronnen›
CISA heeft op 2026-08-25 een advies gepubliceerd over de Bendix EC80-rem-ECU.
▤ 1 bronnen›
Bendix heeft firmware-updates uitgebracht voor alle getroffen versies.
▤ 1 bronnen›
CISA publiceerde op 25 augustus 2026 een advies waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, gebruikt in bedrijfsvoertuigen, worden onthuld. De fouten omvatten een stack-based buffer overflow, een out-of-bounds write en het gebruik van hard-coded credentials, waardoor een aanvaller de ECU kan laten crashen, willekeurige code kan uitvoeren, CAN-busverkeer kan injecteren of veiligheidsfuncties zoals ABS en tractiecontrole kan uitschakelen. Bendix heeft firmware-updates uitgebracht om de problemen op te lossen.
Geverifieerd · 1 bronnenLive rapporten
Alles bekijkenReacties 0
Bespreek dit evenement in blijvende threads. Livechat blijft apart.
Nog geen reacties. Begin het gesprek.