Уязвимост в SUSE Manager, позволяваща изпълнение на root операции без автентикация
В инструментария SUSE Manager, предназначен за централизирано управление на IT инфраструктура, включваща различни дистрибуции на Linux, бе открита уязвимост (CVE-2025-46811), която позволява без автентикация изпълнение на команди на всякакви системи, обслужвани чрез SUSE Manager. Командите се изпълняват с права на root, което осигурява пълен контрол над цялата инфраструктура. На проблема е присвоен критичен ниво на опасност (9.3 от 10). Уязвимостта е причинена от наличието на обработчик, […]
