CISA公告:Bendix EC80制动ECU存在多个漏洞
CISA于2026年8月25日发布公告,详细说明了Bendix EC80制动ECU(商用车辆制动系统中使用的组件)中的三个漏洞。这些漏洞包括:CVE-2026-67560(基于栈的缓冲区溢出,CVSS 7.5)、CVE-2026-68967(越界写入,CVSS 6.5)和CVE-2026-71396(使用硬编码凭据,CVSS 5.4)。成功利用这些漏洞可能允许攻击者使ECU崩溃、执行任意代码、注入任意CAN总线流量,或禁用ABS、转向辅助、速度表、换挡和自动牵引力控制等安全功能。受影响的产品包括EC80ESP和EC80ESP+系列的多个版本。Bendix已为每个受影响版本提供固件更新。CISA建议用户应用更新并遵循防御措施以降低风险。截至发布时,尚未报告公开利用。
已知信息
这些漏洞可能允许攻击者使ECU崩溃、执行任意代码、注入CAN总线流量,或禁用ABS、转向辅助、速度表、换挡和自动牵引力控制。
披露了三个漏洞:CVE-2026-67560(基于栈的缓冲区溢出)、CVE-2026-68967(越界写入)和CVE-2026-71396(硬编码凭据)。
截至发布时,CISA未收到已知的公开利用报告。
受影响产品包括Bendix EC80ESP和EC80ESP+系列的多个版本。
CISA于2026-08-25发布了关于Bendix EC80制动ECU的安全公告。
Bendix已为所有受影响版本发布了固件更新。
CISA于2026年8月25日发布公告,披露了商用车辆中使用的Bendix EC80制动ECU的三个漏洞。这些缺陷包括基于栈的缓冲区溢出、越界写入和使用硬编码凭据,可能允许攻击者使ECU崩溃、执行任意代码、注入CAN总线流量或禁用ABS和牵引力控制等安全功能。Bendix已发布固件更新以解决这些问题。
已核实 · 1 来源实时报道
查看全部评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。