CISA-Warnung: Kritische Schwachstellen in All-Line Equipment Company Fuel-Boss
CISA hat eine Warnung veröffentlicht, die zwei kritische Schwachstellen in All-Line Equipment Company Fuel-Boss, einem Kraftstoffmanagementsystem, das in kritischen Infrastruktursektoren eingesetzt wird, detailliert beschreibt. Die Schwachstellen, CVE-2018-19518 und CVE-2019-11043, betreffen Fuel-Boss V1 Standard, Portal, Master/Slave und Backflush-Systeme, die PHP 7.1.5 ausführen. Eine erfolgreiche Ausnutzung könnte es entfernten Angreifern ermöglichen, beliebige Befehle oder Code auszuführen. Fixes sind für Standard- und Portal-Versionen verfügbar, aber noch nicht für Master/Slave, und für Backflush-Systeme ist kein Fix geplant. CISA empfiehlt, betroffene Produkte vom Netz zu nehmen oder den Netzwerkzugriff einzuschränken.
Was wir wissen
Betroffene Produkte: Fuel-Boss V1 Standard, Portal, Master/Slave und Backflush-Systeme, alle mit PHP 7.1.5.
▤ 1 Quellen›
CISA veröffentlichte am 27.08.2026 eine Empfehlung zu Schwachstellen in Fuel-Boss-Systemen der All-Line Equipment Company.
▤ 1 Quellen›
CISA empfiehlt, betroffene Produkte vom Internet zu nehmen oder den IP-Zugriff einzuschränken.
▤ 1 Quellen›
Zwei CVEs sind identifiziert: CVE-2018-19518 (Argumentinjektion) und CVE-2019-11043 (Pufferüberlauf).
▤ 1 Quellen›
Fixes sind für die Versionen Standard und Portal verfügbar.
▤ 1 Quellen›
Für Backflush-Systeme ist kein Fix geplant.
▤ 1 Quellen›
Fixes sind für Master/Slave noch nicht verfügbar.
▤ 1 Quellen›
Eine erfolgreiche Ausnutzung könnte die Ausführung von Remote-Code ermöglichen.
▤ 1 Quellen›
Öffne jede Quelle, um Sprache, den Empfangszeitpunkt bei DoseFix und gestützte Aussagen zu prüfen.
All-Line Equipment Company Fuel-Boss
cisa.gov · EN · Veröffentlicht · EmpfangenLive-Berichte
Alle ansehenKommentare 0
Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.
Noch keine Kommentare. Starte die Diskussion.