Aviso da CISA: Múltiplas Vulnerabilidades na ECU de Freio Bendix EC80
A CISA divulgou um aviso em 25 de agosto de 2026, detalhando três vulnerabilidades na ECU de Freio Bendix EC80, um componente usado em sistemas de frenagem de veículos comerciais. As vulnerabilidades são: CVE-2026-67560 (estouro de buffer baseado em pilha, CVSS 7.5), CVE-2026-68967 (gravação fora dos limites, CVSS 6.5) e CVE-2026-71396 (uso de credenciais codificadas, CVSS 5.4). A exploração bem-sucedida poderia permitir que um atacante trave a ECU, execute código arbitrário, injete tráfego arbitrário no barramento CAN ou desative funções de segurança como ABS, assistência de direção, velocímetro, troca de marchas e controle automático de tração. Os produtos afetados incluem várias versões das séries EC80ESP e EC80ESP+. A Bendix forneceu atualizações de firmware para cada versão afetada. A CISA recomenda que os usuários apliquem as atualizações e sigam medidas defensivas para minimizar o risco. Nenhuma exploração pública foi relatada no momento da publicação.
O que sabemos
As vulnerabilidades podem permitir que um atacante trave a ECU, execute código arbitrário, injete tráfego no barramento CAN ou desative ABS, assistência de direção, velocímetro, troca de marchas e controle automático de tração.
▤ 1 fontes›
Três vulnerabilidades foram divulgadas: CVE-2026-67560 (estouro de buffer baseado em pilha), CVE-2026-68967 (gravação fora dos limites) e CVE-2026-71396 (credenciais codificadas).
▤ 1 fontes›
Nenhuma exploração pública conhecida foi relatada à CISA no momento da publicação.
▤ 1 fontes›
Os produtos afetados incluem várias versões das séries Bendix EC80ESP e EC80ESP+.
▤ 1 fontes›
A CISA publicou um aviso em 2026-08-25 sobre a ECU de freio Bendix EC80.
▤ 1 fontes›
A Bendix lançou atualizações de firmware para todas as versões afetadas.
▤ 1 fontes›
A CISA publicou um aviso em 25 de agosto de 2026, divulgando três vulnerabilidades na ECU de Freio Bendix EC80 usada em veículos comerciais. As falhas incluem estouro de buffer baseado em pilha, gravação fora dos limites e uso de credenciais codificadas, que podem permitir que um atacante trave a ECU, execute código arbitrário, injete tráfego no barramento CAN ou desative funções de segurança como ABS e controle de tração. A Bendix lançou atualizações de firmware para resolver os problemas.
Verificado · 1 fontesRelatos ao vivo
Ver tudoComentários 0
Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.
Ainda não há comentários. Inicie a conversa.