Консультативное заключение CISA: Множественные уязвимости в тормозном блоке управления EC80 от Bendix
CISA опубликовала консультативное заключение 25 августа 2026 года, в котором подробно описаны три уязвимости в тормозном блоке управления EC80 от Bendix, компоненте, используемом в тормозных системах коммерческих транспортных средств. Уязвимости: CVE-2026-67560 (переполнение буфера на основе стека, CVSS 7.5), CVE-2026-68967 (запись за пределами границ, CVSS 6.5) и CVE-2026-71396 (использование жестко заданных учетных данных, CVSS 5.4). Успешная эксплуатация может позволить злоумышленнику вызвать сбой ЭБУ, выполнить произвольный код, внедрить произвольный трафик CAN-шины или отключить функции безопасности, такие как ABS, усилитель рулевого управления, спидометр, переключение передач и автоматическую противобуксовочную систему. Затронутые продукты включают несколько версий серий EC80ESP и EC80ESP+. Компания Bendix предоставила обновления прошивки для каждой затронутой версии. CISA рекомендует пользователям применить обновления и следовать защитным мерам для минимизации риска. На момент публикации не сообщалось о публичной эксплуатации.
Что мы знаем
Эти уязвимости могут позволить злоумышленнику вызвать сбой ECU, выполнить произвольный код, внедрить трафик CAN-шины или отключить ABS, усилитель рулевого управления, спидометр, переключение передач и автоматический контроль тяги.
▤ 1 источники›
Были раскрыты три уязвимости: CVE-2026-67560 (переполнение буфера на основе стека), CVE-2026-68967 (запись за пределами границ) и CVE-2026-71396 (жестко заданные учетные данные).
▤ 1 источники›
На момент публикации CISA не сообщалось об известных публичных эксплойтах.
▤ 1 источники›
Затронутые продукты включают несколько версий серий Bendix EC80ESP и EC80ESP+.
▤ 1 источники›
CISA опубликовала рекомендацию от 2026-08-25 относительно тормозного ECU Bendix EC80.
▤ 1 источники›
Bendix выпустила обновления прошивки для всех затронутых версий.
▤ 1 источники›
CISA опубликовала консультативное заключение 25 августа 2026 года, раскрывающее три уязвимости в тормозном блоке управления EC80 от Bendix, используемом в коммерческих транспортных средствах. Недостатки включают переполнение буфера на основе стека, запись за пределами границ и использование жестко заданных учетных данных, что может позволить злоумышленнику вызвать сбой ЭБУ, выполнить произвольный код, внедрить трафик CAN-шины или отключить функции безопасности, такие как ABS и противобуксовочная система. Компания Bendix выпустила обновления прошивки для устранения этих проблем.
Проверено · 1 источникиПрямые репортажи
Смотреть всеКомментарии 0
Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.
Комментариев пока нет. Начните обсуждение.