Рекомендация CISA: Критические уязвимости в All-Line Equipment Company Fuel-Boss
CISA выпустила рекомендацию, detailing две критические уязвимости в All-Line Equipment Company Fuel-Boss, системе управления топливом, используемой в секторах критической инфраструктуры. Уязвимости, CVE-2018-19518 и CVE-2019-11043, затрагивают Fuel-Boss V1 Standard, Portal, Master/Slave и Backflush Systems, работающие на PHP 7.1.5. Успешная эксплуатация может позволить удаленным злоумышленникам выполнять произвольные команды или код. Исправления доступны для версий Standard и Portal, но еще не для Master/Slave, и для Backflush Systems исправление не планируется. CISA рекомендует отключить затронутые продукты от сети или ограничить сетевой доступ.
Что мы знаем
Затронутые продукты: Fuel-Boss V1 Standard, Portal, Master/Slave и Backflush Systems, все работают на PHP 7.1.5.
▤ 1 источники›
CISA опубликовала рекомендации 2026-08-27 относительно уязвимостей в All-Line Equipment Company Fuel-Boss.
▤ 1 источники›
CISA рекомендует отключить затронутые продукты от интернета или ограничить доступ по IP.
▤ 1 источники›
Идентифицированы два CVE: CVE-2018-19518 (внедрение аргументов) и CVE-2019-11043 (переполнение буфера).
▤ 1 источники›
Исправления доступны для версий Standard и Portal.
▤ 1 источники›
Для Backflush Systems исправления не планируются.
▤ 1 источники›
Исправления еще не доступны для Master/Slave.
▤ 1 источники›
Успешная эксплуатация может позволить удаленное выполнение кода.
▤ 1 источники›
Откройте любой источник, чтобы увидеть его оригинальный язык, время получения DoseFix и подтверждаемые им утверждения.
All-Line Equipment Company Fuel-Boss
cisa.gov · EN · Опубликовано · ПолученоПрямые репортажи
Смотреть всеКомментарии 0
Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.
Комментариев пока нет. Начните обсуждение.