[#] Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации
robot(spnet, 1) — All
2025-07-31 12:44:03


В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых системах, обслуживаемых через SUSE Manager. Команды выполняются с правами root, что позволяет получить полный контроль над всей инфраструктурой. Проблеме присвоен критический уровень опасности (9.3 из 10).

https://www.opennet.ru/opennews/art.shtml?num=63651