Ad

CVE-2026-71396

MEDIUM CVSS 4.0: 5,3 EPSS 0.24%
Обновлено 31 августа 2026
Bendix
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик Bendix
Публичный эксплойт Нет

ЭБУ тормоза Bendix EC80 использует жестко запрограммированные учетные данные, которые могут позволить злоумышленнику отключить автоматический контроль тяги.

Показать оригинальное описание (EN)

Bendix EC80 Brake ECU uses hard-coded credentials, which could allow an attacker to disable automatic traction control.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0