
CISA 于 8 月 25 日发布通告(ICSA-26-237-05):某商用车制动控制单元存在栈溢出(CVE-2026-67560,CVSS 7.5)、越界写(CVE-2026-68967)与硬编码凭据(CVE-2026-71396)三类缺陷。处于车辆网络相邻位置的攻击者,可致 ABS、转向助力、车速表与换挡功能失效,甚至向 CAN 总线注入伪造报文。
车载控制器的安全已等同行车安全。这类"一次攻破、全车失灵"的场景,凸显设备唯一密钥派生与防导出设计的必要性——控制器的信任锚点必须从云端下沉到硬件本体,否则单一突破即可引发整车失控,代价不再是数据泄露,而是人身安全。