Ad

CVE-2026-67560

HIGH CVSS 4.0: 7,7 EPSS 0.33%
Обновлено 3 сентября 2026
Payload
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Payload
Публичный эксплойт Нет

Bendix EC80 ЭБУ тормоза уязвим к переполнению буфера стека, что может привести к злоумышленник, чтобы вывести из строя ЭБУ. Созданную полезную нагрузку можно затем использовать для удаленно выполнять произвольный код или вводить произвольный трафик CAN-шины. Это может привести к потере функции ABS, усилителя рулевого управления, спидометр и переключение передач.

Показать оригинальное описание (EN)

Bendix EC80 Brake ECU is vulnerable to a stack-based buffer overflow, which may allow an attacker to crash the ECU. A crafted payload can then be used to remotely execute arbitrary code or inject arbitrary CAN bus traffic. This could cause the loss of the ABS function, steering assist, speedometer, and shifting.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0