O vulnerabilitate în SUSE Manager permite executarea operațiunilor root fără autentificare

În instrumentarul SUSE Manager, destinat gestionării centralizate a infrastructurii IT care utilizează diverse distribuții Linux, a fost descoperită o vulnerabilitate (CVE-2025-46811) care permite, fără autentificare, executarea comenzilor pe orice sistem administrat prin SUSE Manager. Comenzile sunt executate cu privilegii de root, ceea ce permite obținerea controlului total asupra întregii infrastructuri. Problema a fost clasificată cu un nivel critic de pericol (9.3 din 10).

Vulnerabilitatea este cauzată de prezența unui handler care primește comenzi prin protocolul WebSocket (apelul „/rhn/websocket/minion/remote-commands”), fără a restricționa accesul. Orice utilizator care are capacitatea de a trimite pachete pe portul de rețea 443 pe server cu SUSE Manager, poate executa comenzi arbitrare cu privilegii de root pe toate sistemele gestionate prin SUSE Manager. Pentru a accesa fără autentificare, este suficient să nu se trimită identificatorul de sesiune (SessionId) la formarea cererii.

Problema se manifestă atât în versiunile distribuite separat ale SUSE Manager, cât și în imaginile de instalare și containerele cu SUSE Linux livrate cu SUSE Manager (de exemplu, SLES15-SP4-Manager-Server). Vulnerabilitatea este prezentă până la versiunea SUSE Manager 5.0.4.1 și a fost remediată în actualizările 4.3.16 și 5.0.5.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster