Уязвимост в SUSE Manager, позволяваща изпълнение на root операции без автентикация

В инструментария SUSE Manager, предназначен за централизиран контрол на IT инфраструктурата, използваща различни дистрибуции на Linux, е установена уязвимост (CVE-2025-46811), която позволява без удостоверяване да се изпълняват команди на всякакви системи, управлявани чрез SUSE Manager. Командите се изпълняват с права на root, което дава пълен контрол над цялата инфраструктура. На проблема е присвоен критичен ниво на опасност (9.3 от 10).

Уязвимостта е причинена от наличието на обработчик, приемащ команди през протокол WebSocket (извикване „/rhn/websocket/minion/remote-commands“), без да ограничава достъпа. Всеки потребител, който има възможност да изпраща пакети на мрежов порт 443 на сървър с SUSE Manager, може да изпълнява произволни команди с права на root на всички системи, управлявани чрез SUSE Manager. За достъп без удостоверяване е достатъчно просто да не се изпраща идентификатор на сесията (SessionId) при съставянето на запитването.

Проблемът се проявява както в отделно разпространявани версии на SUSE Manager, така и в инсталационни образи и контейнери с SUSE Linux, доставяни с SUSE Manager (например, SLES15-SP4-Manager-Server). Уязвимостта е налице до версия SUSE Manager 5.0.4.1 и е отстранена в обновления 4.3.16 и 5.0.5.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster