In de SUSE Manager-tool, die is ontworpen voor centraal beheer van IT-infrastructuren met verschillende Linux-distributies, is een kwetsbaarheid vastgesteld (CVE-2025-46811) die het mogelijk maakt om zonder authenticatie commando's uit te voeren op alle systemen die worden beheerd via SUSE Manager. Commando's worden uitgevoerd met root-rechten, waardoor volledige controle over de hele infrastructuur mogelijk is. Dit probleem heeft een kritieke ernst (9.3 van de 10) gekregen.
De kwetsbaarheid wordt veroorzaakt door een handler die commando's accepteert via het WebSocket-protocol (aanroep ā/rhn/websocket/minion/remote-commandsā), zonder daarbij de toegang te beperken. Elke gebruiker die in staat is om pakketten naar poort 443 op de server SUSE Manager te verzenden, kan willekeurige commando's met root-rechten uitvoeren op alle systemen die worden beheerd via SUSE Manager. Voor toegang zonder authenticatie is het voldoende om simpelweg geen sessie-ID (SessionId) te verzenden bij het opstellen van het verzoek.
Het probleem doet zich voor in zowel afzonderlijk verspreide versies van SUSE Manager als in installatiebeelden en containers van SUSE Linux die worden geleverd met SUSE Manager (bijvoorbeeld SLES15-SP4-Manager-Server). De kwetsbaarheid is aanwezig tot en met versie SUSE Manager 5.0.4.1 en is verholpen in de updates 4.3.16 en 5.0.5.
Bron: opennet.ru
