Sicherheitsanfälligkeit in SUSE Manager, die root-Operationen ohne Authentifizierung ermöglicht
Im SUSE Manager, der für das zentrale Management von IT-Infrastrukturen mit verschiedenen Linux-Distributionen vorgesehen ist, wurde eine Sicherheitsanfälligkeit (CVE-2025-46811) festgestellt, die es ermöglicht, Befehle auf allen von SUSE Manager verwalteten Systemen ohne Authentifizierung auszuführen. Die Befehle werden mit root-Rechten ausgeführt, was die vollständige Kontrolle über die gesamte Infrastruktur ermöglicht. Das Problem wurde als kritisch (9,3 von 10) eingestuft. Die Sicherheitsanfälligkeit ist auf das Vorhandensein eines Handlers zurückzuführen, […]
