Sicherheitsanfälligkeit in SUSE Manager, die die Durchführung von Root-Operationen ohne Authentifizierung ermöglicht
Im Toolkit von SUSE Manager, das für das zentrale Management von IT-Infrastrukturen gedacht ist, in denen verschiedene Linux-Distributionen verwendet werden, wurde eine Schwachstelle (CVE-2025-46811) entdeckt, die es ermöglicht, ohne Authentifizierung Befehle auf beliebigen Systemen, die über SUSE Manager verwaltet werden, auszuführen. Die Befehle werden mit Root-Rechten ausgeführt, was einen vollständigen Zugriff auf die gesamte Infrastruktur ermöglicht. Das Problem wurde als kritisch eingestuft (9,3 von 10). Die Schwachstelle wurde durch das Vorhandensein eines Handlers verursacht, […]
