SicherheitsanfĂ€lligkeit in SUSE Manager, die die DurchfĂŒhrung von Root-Operationen ohne Authentifizierung ermöglicht

Im SUSE Manager-Tool, das fĂŒr das zentrale Management von IT-Infrastrukturen mit verschiedenen Linux-Distributionen gedacht ist, wurde eine SicherheitsanfĂ€lligkeit (CVE-2025-46811) entdeckt, die es ermöglicht, ohne Authentifizierung Befehle auf allen durch SUSE Manager verwalteten Systemen auszufĂŒhren. Die Befehle werden mit Root-Rechten ausgefĂŒhrt, was vollstĂ€ndige Kontrolle ĂŒber die gesamte Infrastruktur ermöglicht. Der Schweregrad des Problems wurde als kritisch eingestuft (9,3 von 10).

Die SicherheitsanfĂ€lligkeit wird durch einen Handler verursacht, der Befehle ĂŒber das WebSocket-Protokoll (Aufruf „/rhn/websocket/minion/remote-commands“) annimmt, ohne den Zugriff dabei zu beschrĂ€nken. Jeder Benutzer, der in der Lage ist, Pakete an den Netzwerkport 443 an Server von SUSE Manager zu senden, kann beliebige Befehle mit Root-Rechten auf allen ĂŒber SUSE Manager verwalteten Systemen ausfĂŒhren. FĂŒr den Zugriff ohne Authentifizierung reicht es aus, einfach die Sitzungs-ID (SessionId) bei der Anfrage nicht zu senden.

Das Problem tritt sowohl in separat vertriebenen Versionen von SUSE Manager als auch in Installationsabbildern und Containern von SUSE Linux auf, die mit SUSE Manager geliefert werden (z. B. SLES15-SP4-Manager-Server). Die SicherheitsanfÀlligkeit besteht bis zur Version 5.0.4.1 von SUSE Manager und wurde in den Updates 4.3.16 und 5.0.5 behoben.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster