CVE-2026-67560

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-67560

EPSS 0.00

Hodnocení závažnosti

7.7 CVSS 4.0 icscert

útok jen ze stejné sítě nutné obejít ochrany funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

7.5 CVSS 3.1 icscert

útok jen ze stejné sítě útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnosti v brzdovém ECU Bendix EC80

Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze.

EPSS 0.00 CVSS 7.5 CVE-2026-67560 CVE-2026-68967 CVE-2026-71396 Bendix doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0052 USD — otevřít originál