Vulnérabilité dans SUSE Manager permettant d'effectuer des opérations root sans authentification.

Dans l'outil SUSE Manager, conçu pour la gestion centralisée de l'infrastructure informatique utilisant divers systèmes d'exploitation Linux, une vulnérabilité (CVE-2025-46811) a été identifiée, permettant d'exécuter des commandes sur n'importe quel système géré par SUSE Manager sans authentification. Les commandes sont exécutées avec des droits root, ce qui permet d'obtenir un contrôle total sur l'ensemble de l'infrastructure. Cette vulnérabilité est classée comme critique (9,3 sur 10).

La vulnérabilité est causée par la présence d'un gestionnaire acceptant des commandes via le protocole WebSocket (appel « /rhn/websocket/minion/remote-commands »), sans restreindre l'accès. Tout utilisateur ayant la capacité d'envoyer des paquets au port réseau 443 sur le serveur SUSE Manager peut exécuter des commandes arbitraires avec des droits root sur tous les systèmes gérés par SUSE Manager. Pour accéder sans authentification, il suffit de ne pas envoyer l'identifiant de session (SessionId) lors de la formulation de la requête.

Le problème se manifeste tant dans les versions distribuées séparément de SUSE Manager que dans les images d'installation et les conteneurs de SUSE Linux fournis avec SUSE Manager (par exemple, SLES15-SP4-Manager-Server). La vulnérabilité existe jusqu'à la version SUSE Manager 5.0.4.1 et a été corrigée dans les mises à jour 4.3.16 et 5.0.5.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster