Bransys ELD имеет уязвимости: доступ к данным и прошивке через жёстко закодированные учётные данные
Обнаружены уязвимости в Bransys ELD, позволяющие несанкционированный доступ к телеметрическим данным и прошивке.
Уязвимости CVE-2026-86520, CVE-2026-86689 и CVE-2026-77960 связаны с использованием жёстко закодированных учётных данных и передачей данных в открытом виде. Эксплуатация позволяет получить доступ к данным или прочитать их.
Bransys рекомендует обновить приложение до версии 11.00.00 или новее для Android и 1.1.54 или новее для iOS. Уязвимости затрагивают системы, используемые в транспортной отрасли США.
ⓘ Что такое Bransys ELD
Bransys ELD — это приложение для управления электронными журналами водителей, используемое в транспортной отрасли. Оно работает на платформах Android и iOS и предназначено для соблюдения нормативных требований к учёту рабочего времени водителей.
Источник: CISA
@cbunit
Post #4991
12