Vulnerabilitet në SUSE Manager që lejon ekzekutimin e operacioneve root pa autentifikim
Në veglën SUSE Manager, e cila është e destinuar për menaxhimin e centralizuar të infrastrukturës IT që përdor distribucionet e ndryshme të Linux, është zbuluar një vulnerabilitet (CVE-2025-46811) që lejon ekzekutimin e komandave në çdo sistem që menaxhohet përmes SUSE Manager pa kërkuar autentifikim. Komandat ekzekutohen me të drejtat root, duke mundësuar marrjen e kontrollit të plotë mbi gjithë infrastrukturën. Problemit i është caktuar një nivel kritik rreziku (9.3 nga 10). Vulnerabiliteti është shkaktuar nga pranimi i një menaxhuesi, […]
