Vulnerabilidad en SUSE Manager que permite realizar operaciones como root sin autenticación.

En las herramientas de SUSE Manager, destinadas a la gestión centralizada de infraestructuras de TI que utilizan diversas distribuciones de Linux, se ha detectado una vulnerabilidad (CVE-2025-46811) que permite ejecutar comandos en cualquier sistema gestionado a través de SUSE Manager sin autenticación. Los comandos se ejecutan con privilegios de root, lo que permite obtener control total sobre toda la infraestructura. El problema se ha clasificado como de nivel crítico (9.3 de 10).

La vulnerabilidad se debe a la presencia de un manejador que acepta comandos a través del protocolo WebSocket (llamada ‘/rhn/websocket/minion/remote-commands’), sin restringir el acceso. Cualquier usuario que tenga la capacidad de enviar paquetes al puerto de red 443 en servidor SUSE Manager puede ejecutar comandos arbitrarios con derechos de root en todos los sistemas gestionados a través de SUSE Manager. Para acceder sin autenticación, basta con no enviar el identificador de sesión (SessionId) al formular la solicitud.

El problema se manifiesta tanto en las versiones distribuidas de SUSE Manager como en las imágenes de instalación y contenedores de SUSE Linux que se suministran con SUSE Manager (por ejemplo, SLES15-SP4-Manager-Server). La vulnerabilidad existe hasta la versión 5.0.4.1 de SUSE Manager y se ha solucionado en las actualizaciones 4.3.16 y 5.0.5.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster