Vulnerabilità in SUSE Manager che consente di eseguire operazioni come root senza autenticazione
Nel toolkit di SUSE Manager, progettato per la gestione centralizzata delle IT-infrastrutture che utilizzano diverse distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2025-46811) che consente di eseguire comandi su qualsiasi sistema gestito tramite SUSE Manager senza autenticazione. I comandi vengono eseguiti con i privilegi di root, consentendo il pieno controllo su tutta l'infrastruttura. Il problema ha ricevuto un livello critico di gravità (9.3 su 10). La vulnerabilità è causata dalla presenza di un gestore […]
