CISA-advisering: Kritieke kwetsbaarheden in All-Line Equipment Company Fuel-Boss
CISA heeft een advies uitgebracht waarin twee kritieke kwetsbaarheden in All-Line Equipment Company Fuel-Boss worden beschreven, een brandstofbeheersysteem dat wordt gebruikt in kritieke-infrastructuursectoren. De kwetsbaarheden, CVE-2018-19518 en CVE-2019-11043, treffen Fuel-Boss V1 Standard, Portal, Master/Slave en Backflush-systemen die PHP 7.1.5 draaien. Succesvolle exploitatie kan externe aanvallers in staat stellen willekeurige opdrachten of code uit te voeren. Fixes zijn beschikbaar voor Standard- en Portal-versies, maar nog niet voor Master/Slave, en er is geen fix gepland voor Backflush-systemen. CISA raadt aan om getroffen producten offline te halen of de netwerktoegang te beperken.
Wat we weten
Getroffen producten: Fuel-Boss V1 Standard, Portal, Master/Slave en Backflush-systemen, allemaal met PHP 7.1.5.
▤ 1 bronnen›
CISA heeft op 2026-08-27 een advies gepubliceerd over kwetsbaarheden in All-Line Equipment Company Fuel-Boss.
▤ 1 bronnen›
CISA raadt aan om getroffen producten van internet te halen of IP-toegang te beperken.
▤ 1 bronnen›
Er zijn twee CVE's geïdentificeerd: CVE-2018-19518 (argumentinjectie) en CVE-2019-11043 (bufferoverloop).
▤ 1 bronnen›
Fixes zijn beschikbaar voor Standard- en Portal-versies.
▤ 1 bronnen›
Er is geen fix gepland voor Backflush-systemen.
▤ 1 bronnen›
Fixes zijn nog niet beschikbaar voor Master/Slave.
▤ 1 bronnen›
Succesvolle exploitatie kan leiden tot uitvoering van externe code.
▤ 1 bronnen›
CISA heeft een advies gepubliceerd over kritieke kwetsbaarheden in All-Line Equipment Company Fuel-Boss, die meerdere productversies treffen. Exploitatie kan leiden tot externe code-uitvoering. Voor sommige versies zijn fixes beschikbaar, maar niet voor alle.
Geverifieerd · 1 bronnenLive rapporten
Alles bekijkenReacties 0
Bespreek dit evenement in blijvende threads. Livechat blijft apart.
Nog geen reacties. Begin het gesprek.