Een ernstige beveiligingskwetsbaarheid met de ID CVE-2025-46811 is ontdekt in SUSE Manager. Deze kwetsbaarheid maakt het mogelijk voor onbevoegden om via het websocket pad /rhn/websocket/minion/remote-commands commando’s uit te voeren met rootrechten. Deze issue heeft drastische gevolgen en kan leiden tot volledige systeemcompromittering.
De getroffen systemen zijn onder andere verschillende SUSE containers en images zoals vermeld, met specifieke versies die kwetsbaar zijn. Het gaat onder meer over:
- Container
suse/manager/5.0/x86_64/server:5.0.5.7.30.1vóór0.3.7-150600.3.6.2 - Image
SLES15-SP4-Manager-Server-4-3-BYOSen varianten vóór4.3.33-150400.3.55.2
Overzicht
Als gevolg van ontbrekende authenticatie in kritieke functies kunnen aanvallers met netwerktoegang root-toegang verwerven, zonder dat er enige gebruikersinteractie vereist is. De impact op de systemen is hoog, met consequente gevaren voor de vertrouwelijkheid, integriteit en beschikbaarheid van de data.
Aanbevelingen
- Update onmiddellijk naar veiligere versies waar mogelijk. Controleer uw SUSE containers en images op de vermeldde kwetsbare configuraties.
- Zorg ervoor dat de laatste beveiligingspatches zijn geïnstalleerd op uw systemen.
Waarschuwing: Het negeren van deze beveiligingsupdate kan leiden tot ongeautoriseerde toegang en volledige systeemcompromittering.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-46811?
Dit betreft een kwetsbaarheid waarbij ontbrekende authenticatie zorgt voor ongeautoriseerde toegang via een websocket, resulterend in de mogelijkheid om commando’s als root uit te voeren.
Welke systemen zijn kwetsbaar voor CVE-2025-46811?
Diverse SUSE Manager containers en images voor specifieke versies, waaronder SUSE Manager Server Module 4.3 en andere gerelateerde producten, zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, het wordt ten zeerste aanbevolen om de laatste patches en updates te installeren om deze kwetsbaarheid te mitigeren.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan arbitraire commando’s uitvoeren als root, wat ernstige gevolgen heeft voor systeemveiligheid en data-integriteit.

