Ad

CVE-2026-68967

HIGH CVSS 4.0: 7,1 EPSS 0.26%
Обновлено 3 сентября 2026
Payload
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Payload
Публичный эксплойт Нет

ЭБУ тормоза Bendix EC80 уязвим к записи за пределами допустимого диапазона, что может позволить злоумышленнику для доставки полезной нагрузки, которая могла бы установить произвольный примитив записи, что может привести к поломке ЭБУ.

Показать оригинальное описание (EN)

Bendix EC80 Brake ECU is vulnerable to an out-of-bounds write, which could allow an attacker to deliver a payload that could establish an arbitrary write primitive, which could crash the ECU.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0