← volver
CVE-2025-46811criticalCWE-862

SUSE Multi Linux Manager allows code execution via unprotected websocket endpoint

53Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.3epss 10%
de la publicación al arma3 días
Publicada en NVD30 jul
1ª PoC+3d
probabilidad de explotación
10%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
En resumen

SUSE Manager tiene un endpoint websocket desprotegido en el puerto 443 que permite que cualquiera se conecte y ejecute comandos como root en sistemas gestionados. Esto es crítico porque los atacantes pueden ejecutar código arbitrario sin autenticación.

Detalle técnico

La falta de autorización en un endpoint websocket de SUSE Manager permite ejecución remota de código como root en sistemas cliente sin autenticación. El vector de ataque requiere acceso de red al puerto 443, sin precondiciones de autenticación, resultando en compromiso total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
A Missing Authorization vulnerability in SUSE Linux Manager allows anyone with the ability to connect to port 443 of SUSE Manager is able to run any command as root on any client. This issue affects Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1: from ? before 5.0.27-150600.3.33.1; Image SLES15-SP4-Manager-Server-4-3-BYOS: from ? before 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-Azure: from ? before 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-EC2: from ? before 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-GCE: from ? before 4.3.87-150400.3.110.2; SUSE Manager Server Module 4.3: from ? before 4.3.87-150400.3.110.2.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.