CVE-2026-71396

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-71396

EPSS 0.00

Hodnocení závažnosti

5.4 CVSS 3.1 icscert

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad bez úniku dat dílčí změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L

5.3 CVSS 4.0 icscert

útok jen ze stejné sítě žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad bez úniku dat dílčí změna dat částečný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnosti v brzdovém ECU Bendix EC80

Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze.

EPSS 0.00 CVSS 7.5 CVE-2026-67560 CVE-2026-68967 CVE-2026-71396 Bendix doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0052 USD — otevřít originál