CVE-2025-46811
SUSE Multi Linux Manager allows code execution via unprotected websocket endpoint
En resumen
SUSE Manager tiene un endpoint websocket desprotegido en el puerto 443 que permite que cualquiera se conecte y ejecute comandos como root en sistemas gestionados. Esto es crítico porque los atacantes pueden ejecutar código arbitrario sin autenticación.
Detalle técnico
La falta de autorización en un endpoint websocket de SUSE Manager permite ejecución remota de código como root en sistemas cliente sin autenticación. El vector de ataque requiere acceso de red al puerto 443, sin precondiciones de autenticación, resultando en compromiso total del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
A Missing Authorization vulnerability in SUSE Linux Manager allows anyone with the ability to connect to port 443 of SUSE Manager is able to run any command as root on any client. This issue affects Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1: from ? before 5.0.27-150600.3.33.1; Image SLES15-SP4-Manager-Server-4-3-BYOS: from ? before 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-Azure: from ? before 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-EC2: from ? before 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-GCE: from ? before 4.3.87-150400.3.110.2; SUSE Manager Server Module 4.3: from ? before 4.3.87-150400.3.110.2.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
SUSE · Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1SUSE · Image SLES15-SP4-Manager-Server-4-3-BYOSSUSE · Image SLES15-SP4-Manager-Server-4-3-BYOS-AzureSUSE · Image SLES15-SP4-Manager-Server-4-3-BYOS-EC2SUSE · Image SLES15-SP4-Manager-Server-4-3-BYOS-GCESUSE · SUSE Manager Server Module 4.3PoCs públicas encontradas — 2
githubgithub.com/b-L-x/CVE-2025-46811★ 0exploitdbwww.exploit-db.com/exploits/52527no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →