DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Безопасность·Соединенные Штаты·ПОДТВЕРЖДЕНО

Консультативное заключение CISA: Множественные уязвимости в тормозном блоке управления EC80 от Bendix

Соединенные Штаты·
DoseFix EditorialСводка из нескольких источников

CISA опубликовала консультативное заключение 25 августа 2026 года, в котором подробно описаны три уязвимости в тормозном блоке управления EC80 от Bendix, компоненте, используемом в тормозных системах коммерческих транспортных средств. Уязвимости: CVE-2026-67560 (переполнение буфера на основе стека, CVSS 7.5), CVE-2026-68967 (запись за пределами границ, CVSS 6.5) и CVE-2026-71396 (использование жестко заданных учетных данных, CVSS 5.4). Успешная эксплуатация может позволить злоумышленнику вызвать сбой ЭБУ, выполнить произвольный код, внедрить произвольный трафик CAN-шины или отключить функции безопасности, такие как ABS, усилитель рулевого управления, спидометр, переключение передач и автоматическую противобуксовочную систему. Затронутые продукты включают несколько версий серий EC80ESP и EC80ESP+. Компания Bendix предоставила обновления прошивки для каждой затронутой версии. CISA рекомендует пользователям применить обновления и следовать защитным мерам для минимизации риска. На момент публикации не сообщалось о публичной эксплуатации.

Автоперевод · EN
1 источники
Соединенные Штаты

Что мы знаем

Эти уязвимости могут позволить злоумышленнику вызвать сбой ECU, выполнить произвольный код, внедрить трафик CAN-шины или отключить ABS, усилитель рулевого управления, спидометр, переключение передач и автоматический контроль тяги.

1 источники

Были раскрыты три уязвимости: CVE-2026-67560 (переполнение буфера на основе стека), CVE-2026-68967 (запись за пределами границ) и CVE-2026-71396 (жестко заданные учетные данные).

1 источники

На момент публикации CISA не сообщалось об известных публичных эксплойтах.

1 источники

Затронутые продукты включают несколько версий серий Bendix EC80ESP и EC80ESP+.

1 источники

CISA опубликовала рекомендацию от 2026-08-25 относительно тормозного ECU Bendix EC80.

1 источники

Bendix выпустила обновления прошивки для всех затронутых версий.

1 источники
Хронология консультативного заключения

CISA опубликовала консультативное заключение 25 августа 2026 года, раскрывающее три уязвимости в тормозном блоке управления EC80 от Bendix, используемом в коммерческих транспортных средствах. Недостатки включают переполнение буфера на основе стека, запись за пределами границ и использование жестко заданных учетных данных, что может позволить злоумышленнику вызвать сбой ЭБУ, выполнить произвольный код, внедрить трафик CAN-шины или отключить функции безопасности, такие как ABS и противобуксовочная система. Компания Bendix выпустила обновления прошивки для устранения этих проблем.

Проверено · 1 источники

Прямые репортажи

Смотреть все
Хронология консультативного заключенияМестный голос · Соединенные Штаты
Проверено

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

Консультативное заключение CISA: Множественные уязвимости в тормозном блоке управления EC80 от Bendix | DoseFix