Ir al contenido principal
← Volver a Newlatests
Portada: Un retiro de controladores Bendix ocultó correcciones de seguridad críticas para camiones
InternacionalInfraestructura

Un retiro de controladores Bendix ocultó correcciones de seguridad críticas para camiones

7 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Un retiro de controladores Bendix ocultó correcciones de seguridad críticas para camiones

Investigadores de NMFTA determinaron que una retirada de seguridad del controlador de frenos Bendix EC80 también eliminó fallas capaces de provocar denegación de servicio y potencial ejecución remota de código en camiones pesados.

La actualización corregía más que un fallo operativo

La National Motor Freight Traffic Association reveló en Black Hat USA 2026 que el firmware distribuido durante una retirada de 2024 para el controlador Bendix EC80 eliminó funciones vulnerables que no habían sido descritas públicamente como problemas de ciberseguridad.

El EC80 gobierna funciones de frenado antibloqueo, tracción y estabilidad. El análisis comparó firmware anterior y posterior a la actualización y encontró errores de manejo de memoria, una contraseña codificada y rutas que podían causar denegación de servicio o ejecución de código.

Riesgo físico y alcance

Las pruebas en banco y pista cerrada mostraron que un bloqueo del controlador podía detener el tráfico CAN y afectar velocímetro, asistencia de dirección, cambios y pulsación ABS. Recuperar el equipo exigía desconectar la batería y, en algunos casos, utilizar una herramienta del distribuidor.

El retiro involucró aproximadamente 450.000 unidades integradas por tres fabricantes. La vía J2497 puede ser alcanzada mediante un dispositivo telemático comprometido o técnicas inalámbricas ya demostradas, por lo que el problema trasciende un fallo local de mantenimiento.

  • No se atribuyeron identificadores CVE a las fallas descritas.
  • NMFTA coordinó la divulgación con fabricantes, NHTSA y Transport Canada.

Acciones recomendadas

  • Comprobar por VIN y número de retiro que cada unidad EC80 recibió el firmware corregido.
  • Aislar y endurecer dispositivos telemáticos conectados a redes internas del vehículo.
  • Restringir acceso físico y remoto a puertos de diagnóstico.
  • Incorporar control de versiones de firmware a la gestión de flota.
  • Tratar retiros funcionales de componentes conectados como posibles eventos de ciberseguridad y documentar su cierre.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista