CISA Danışma Belgesi: Bendix EC80 Fren ECU'sunda Birden Fazla Güvenlik Açığı
CISA, 25 Ağustos 2026'da ticari araç fren sistemlerinde kullanılan bir bileşen olan Bendix EC80 Fren ECU'sundaki üç güvenlik açığını ayrıntılarıyla anlatan bir danışma belgesi yayınladı. Güvenlik açıkları şunlardır: CVE-2026-67560 (yığın tabanlı arabellek taşması, CVSS 7.5), CVE-2026-68967 (sınır dışı yazma, CVSS 6.5) ve CVE-2026-71396 (sabit kodlanmış kimlik bilgilerinin kullanımı, CVSS 5.4). Başarılı bir istismar, saldırganın ECU'yu çökertmesine, keyfi kod çalıştırmasına, keyfi CAN veri yolu trafiği enjekte etmesine veya ABS, direksiyon yardımı, hız göstergesi, vites değiştirme ve otomatik çekiş kontrolü gibi güvenlik işlevlerini devre dışı bırakmasına olanak tanıyabilir. Etkilenen ürünler, EC80ESP ve EC80ESP+ serilerinin birden çok sürümünü içerir. Bendix, etkilenen her sürüm için ürün yazılımı güncellemeleri sağlamıştır. CISA, kullanıcıların güncellemeleri uygulamasını ve riski en aza indirmek için savunma önlemlerini izlemesini önerir. Yayınlandığı tarihte herhangi bir kamu istismarı bildirilmemiştir.
Bildiklerimiz
Bu güvenlik açıkları, bir saldırganın ECU'yu çökertmesine, keyfi kod çalıştırmasına, CAN veri yolu trafiği enjekte etmesine veya ABS, direksiyon destek, hız göstergesi, vites değiştirme ve otomatik çekiş kontrolünü devre dışı bırakmasına olanak tanıyabilir.
▤ 1 kaynak›
Üç güvenlik açığı açıklandı: CVE-2026-67560 (yığın tabanlı arabellek taşması), CVE-2026-68967 (sınır dışı yazma) ve CVE-2026-71396 (sabit kodlanmış kimlik bilgileri).
▤ 1 kaynak›
Yayınlandığı tarihte CISA'ya bilinen herhangi bir kamu istismarı bildirilmemiştir.
▤ 1 kaynak›
Etkilenen ürünler, Bendix EC80ESP ve EC80ESP+ serisinin birden çok sürümünü içerir.
▤ 1 kaynak›
CISA, 2026-08-25 tarihinde Bendix EC80 Fren ECU'su hakkında bir danışma yayınladı.
▤ 1 kaynak›
Bendix, etkilenen tüm sürümler için ürün yazılımı güncellemeleri yayınladı.
▤ 1 kaynak›
CISA, 25 Ağustos 2026'da ticari araçlarda kullanılan Bendix EC80 Fren ECU'sunda üç güvenlik açığını açıklayan bir danışma belgesi yayınladı. Kusurlar arasında yığın tabanlı arabellek taşması, sınır dışı yazma ve sabit kodlanmış kimlik bilgilerinin kullanımı yer alıyor; bu durum bir saldırganın ECU'yu çökertmesine, keyfi kod çalıştırmasına, CAN veri yolu trafiği enjekte etmesine veya ABS ve çekiş kontrolü gibi güvenlik işlevlerini devre dışı bırakmasına olanak tanıyabilir. Bendix, sorunları gidermek için ürün yazılımı güncellemeleri yayınladı.
Doğrulandı · 1 kaynakCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.