CVE-2025-46811
SUSE Multi Linux Manager erlaubt Codeausführung über einen ungeschützten Websocket-Endpunkt
- Veröffentlicht
- 30.07.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- suse
- Beweise beobachtet
- 30.04.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
- Perzentil
- 95,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle durch fehlende Autorisierung in SUSE Linux Manager ermöglicht es jedem, der eine Verbindung zu Port 443 von SUSE Manager herstellen kann, beliebige Befehle als root auf jedem Client auszuführen. Dieses Problem betrifft Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1: von ? vor 5.0.27-150600.3.33.1; Image SLES15-SP4-Manager-Server-4-3-BYOS: von ? vor 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-Azure: von ? vor 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-EC2: von ? vor 4.3.87-150400.3.110.2; Image SLES15-SP4-Manager-Server-4-3-BYOS-GCE: von ? vor 4.3.87-150400.3.110.2; SUSE Manager Server Module 4.3: von ? vor 4.3.87-150400.3.110.2.
Quellen
3- CVE-2025-46811Exploit
CVE-2025-46811
- CVE-2025-46811-challengeForschung
Per Ansible bereitgestelltes verwundbares VM-Labor, das eine praxisnahe Sicherheits-Challenge-Umgebung für die Erforschung der Schwachstelle CVE-2025-46811 und Exploitation-Übungen auf openSUSE bietet.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.