DoseFix 直播
0票数
安全·美国·已确认

CISA公告:Bendix EC80制动ECU存在多个漏洞

美国·

CISA于2026年8月25日发布公告,详细说明了Bendix EC80制动ECU(商用车辆制动系统中使用的组件)中的三个漏洞。这些漏洞包括:CVE-2026-67560(基于栈的缓冲区溢出,CVSS 7.5)、CVE-2026-68967(越界写入,CVSS 6.5)和CVE-2026-71396(使用硬编码凭据,CVSS 5.4)。成功利用这些漏洞可能允许攻击者使ECU崩溃、执行任意代码、注入任意CAN总线流量,或禁用ABS、转向辅助、速度表、换挡和自动牵引力控制等安全功能。受影响的产品包括EC80ESP和EC80ESP+系列的多个版本。Bendix已为每个受影响版本提供固件更新。CISA建议用户应用更新并遵循防御措施以降低风险。截至发布时,尚未报告公开利用。

自动翻译 · EN
1 来源
美国

已知信息

这些漏洞可能允许攻击者使ECU崩溃、执行任意代码、注入CAN总线流量,或禁用ABS、转向辅助、速度表、换挡和自动牵引力控制。

1 来源

披露了三个漏洞:CVE-2026-67560(基于栈的缓冲区溢出)、CVE-2026-68967(越界写入)和CVE-2026-71396(硬编码凭据)。

1 来源

截至发布时,CISA未收到已知的公开利用报告。

1 来源

受影响产品包括Bendix EC80ESP和EC80ESP+系列的多个版本。

1 来源

CISA于2026-08-25发布了关于Bendix EC80制动ECU的安全公告。

1 来源

Bendix已为所有受影响版本发布了固件更新。

1 来源
公告时间线

CISA于2026年8月25日发布公告,披露了商用车辆中使用的Bendix EC80制动ECU的三个漏洞。这些缺陷包括基于栈的缓冲区溢出、越界写入和使用硬编码凭据,可能允许攻击者使ECU崩溃、执行任意代码、注入CAN总线流量或禁用ABS和牵引力控制等安全功能。Bendix已发布固件更新以解决这些问题。

已核实 · 1 来源

实时报道

查看全部
公告时间线本地声音 · 美国
已核实

评论 0

在长期保留的讨论串中讨论此事件;实时聊天保持独立。

请保持文明,并区分观点与已核实信息。

暂无评论,来发起讨论吧。

CISA公告:Bendix EC80制动ECU存在多个漏洞 | DoseFix