DoseFix LIVE
0stemmen
Veiligheid·Verenigde Staten·BEVESTIGD

CISA-advisering: Meerdere kwetsbaarheden in Bendix EC80-rem-ECU

Verenigde Staten·

CISA heeft op 25 augustus 2026 een advies uitgebracht waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, een component in remsystemen van bedrijfsvoertuigen, worden beschreven. De kwetsbaarheden zijn: CVE-2026-67560 (stack-based buffer overflow, CVSS 7.5), CVE-2026-68967 (out-of-bounds write, CVSS 6.5) en CVE-2026-71396 (gebruik van hard-coded credentials, CVSS 5.4). Succesvolle exploitatie kan een aanvaller in staat stellen de ECU te laten crashen, willekeurige code uit te voeren, willekeurig CAN-busverkeer te injecteren of veiligheidsfuncties zoals ABS, stuurbekrachtiging, snelheidsmeter, schakelen en automatische tractiecontrole uit te schakelen. De getroffen producten omvatten meerdere versies van de EC80ESP- en EC80ESP+-series. Bendix heeft firmware-updates geleverd voor elke getroffen versie. CISA raadt gebruikers aan de updates toe te passen en defensieve maatregelen te volgen om risico's te minimaliseren. Er is geen openbare exploitatie gemeld op het moment van publicatie.

Automatisch vertaald · EN
1 bronnen
Verenigde Staten

Wat we weten

De kwetsbaarheden kunnen een aanvaller in staat stellen om de ECU te laten crashen, willekeurige code uit te voeren, CAN-busverkeer te injecteren of ABS, stuurondersteuning, snelheidsmeter, schakelen en automatische tractiecontrole uit te schakelen.

1 bronnen

Er zijn drie kwetsbaarheden bekendgemaakt: CVE-2026-67560 (stack-gebaseerde bufferoverflow), CVE-2026-68967 (buiten de grenzen schrijven) en CVE-2026-71396 (hardcoded inloggegevens).

1 bronnen

Op het moment van publicatie is er geen bekend publiek misbruik gemeld aan CISA.

1 bronnen

De getroffen producten omvatten meerdere versies van de Bendix EC80ESP- en EC80ESP+-series.

1 bronnen

CISA heeft op 2026-08-25 een advies gepubliceerd over de Bendix EC80-rem-ECU.

1 bronnen

Bendix heeft firmware-updates uitgebracht voor alle getroffen versies.

1 bronnen
Advies tijdlijn

CISA publiceerde op 25 augustus 2026 een advies waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, gebruikt in bedrijfsvoertuigen, worden onthuld. De fouten omvatten een stack-based buffer overflow, een out-of-bounds write en het gebruik van hard-coded credentials, waardoor een aanvaller de ECU kan laten crashen, willekeurige code kan uitvoeren, CAN-busverkeer kan injecteren of veiligheidsfuncties zoals ABS en tractiecontrole kan uitschakelen. Bendix heeft firmware-updates uitgebracht om de problemen op te lossen.

Geverifieerd · 1 bronnen

Live rapporten

Alles bekijken
Advies tijdlijnLokale stem · Verenigde Staten
Geverifieerd

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

CISA-advisering: Meerdere kwetsbaarheden in Bendix EC80-rem-ECU | DoseFix