Vulnerabilità in SUSE Manager che consente di eseguire operazioni come root senza autenticazione
Nel toolkit di SUSE Manager, progettato per la gestione centralizzata delle infrastrutture IT che utilizzano diverse distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2025-46811) che consente di eseguire comandi su qualsiasi sistema gestito tramite SUSE Manager senza autenticazione. I comandi vengono eseguiti con i diritti di root, permettendo un controllo completo su tutta l'infrastruttura. Il problema è stato assegnato un livello critico di gravità (9.3 su 10). La vulnerabilità è causata dalla presenza di un gestore, […]
