![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации" | +/– | ![]() |
Сообщение от opennews (??), 31-Июл-25, 11:43 | ||
В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых системах, обслуживаемых через SUSE Manager. Команды выполняются с правами root, что позволяет получить полный контроль над всей инфраструктурой. Проблеме присвоен критический уровень опасности (9.3 из 10)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (2), 31-Июл-25, 11:46 | ||
И почему же не 10 из 10? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
3. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +1 +/– | ![]() |
Сообщение от Аноним (3), 31-Июл-25, 11:49 | ||
Потому, что есть CVSS калькулятор | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +3 +/– | ![]() |
Сообщение от Аноним (7), 31-Июл-25, 12:02 | ||
Наверно, потому что этот самый менеджер наверняка за файерволом спрятан и простым смертным не очень то и доступен. Если какой-то приличной конторе хватает на эту шнягу денег, то на сетевиков и безопасников тоже должно хватать. Но вот беда - те немногие привилегированные смертные, которым он доступен, оказывается могут элементарно прокачаться до уровня бох. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
10. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (10), 31-Июл-25, 13:22 | ||
Т.е. у тех кто присвоил уровень опасности 9.3/10 он за фаерволом, а если кто-то его запустил без фаервола, то у них все равно 9.3/10? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от kravich (ok), 31-Июл-25, 16:28 | ||
man статистика | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (36), 31-Июл-25, 17:48 | ||
Лень ходить ковырять по ссылкам, просто выложу догадки. Этот самый вэбсокет вероятно опциональный и по умолчанию выключен. Или уязвимость для аутенцифицированных пользователей, но каким-то образом не передающих свое уид поле на этот самый сокет, из-за чего им присваивается уже рут. Мне не интересно, на что там сделали скидку, у меня такой шняги нет, не было и не намечается. Да и какая разница 9.3 там или все 10 - все равно срочно бегать обновляться и вычислять не проэксплойтил ли уже кто. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
19. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (-), 31-Июл-25, 15:23 | ||
> Наверно, потому что этот самый менеджер наверняка за файерволом спрятан и простым | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от dannyD (?), 31-Июл-25, 17:32 | ||
>>атакующий закрепится на первом же компе в интранете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (-), 31-Июл-25, 18:29 | ||
> ну так халява в том, что внутри бардак, хп в перемешку с видеокамерами и | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от dannyD (?), 31-Июл-25, 19:09 | ||
понятное дело, что 100% защита - только отключение внешнего кабеля, но это не повод не заниматься сеqрити как классом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от _ (??), 31-Июл-25, 18:34 | ||
> И почему же не 10 из 10? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
44. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от penetrator (?), 31-Июл-25, 19:02 | ||
потому что нужно соблюдение условий, например открытый 443 порт | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
4. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +2 +/– | ![]() |
Сообщение от Аноним (4), 31-Июл-25, 11:51 | ||
Интересно, кто использует в энтерпрайзе зюзю вместо нормального RHEL или его форков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Anonimm (?), 31-Июл-25, 11:54 | ||
Может такие же, которые в авиакомпании используют Windows XP (привет, аэрофлот).. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +1 +/– | ![]() |
Сообщение от dannyD (?), 31-Июл-25, 13:36 | ||
>>в авиакомпании используют Windows XP | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +1 +/– | ![]() |
Сообщение от Аноним (20), 31-Июл-25, 15:37 | ||
> рработает - не трож! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (22), 31-Июл-25, 15:57 | ||
С 1991 УК159 они ничего не сделали?!! | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
![]() | ||
31. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от 12yoexpert (ok), 31-Июл-25, 17:21 | ||
УльтаКороткий, вообще-то, с 2000 года, а сделал он ещё чего | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (-), 31-Июл-25, 18:32 | ||
> и, думаю, там гораздо меньше 159 см | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +1 +/– | ![]() |
Сообщение от Я (??), 31-Июл-25, 12:11 | ||
На мейнфреймах популярен | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
12. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (12), 31-Июл-25, 13:32 | ||
https://opennet.ru/63390-cluster | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
16. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от paulus (ok), 31-Июл-25, 14:41 | ||
suse manager основанную на кодовой базе разработанного в недрах компании Red Hat | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
17. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (4), 31-Июл-25, 14:57 | ||
Но уязвимость только в зюзя-менеджере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (28), 31-Июл-25, 17:06 | ||
А так вот почему в пути /rhn/ | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
6. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | –1 +/– | ![]() |
Сообщение от Аноним (6), 31-Июл-25, 12:00 | ||
SUSE кинул наш Великий Центральный Банк с поддержкой. Так что можно пользоваться, но осторожно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | –1 +/– | ![]() |
Сообщение от Аноним (12), 31-Июл-25, 13:11 | ||
Прекратила бизнес-отношения, и объяснила почему: | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | –1 +/– | ![]() |
Сообщение от Витюшка (?), 31-Июл-25, 17:37 | ||
Ой, и без всякой AI неплохо справляются! Во дела! | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (42), 31-Июл-25, 18:47 | ||
(вызов "/rhn | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (52), 31-Июл-25, 20:52 | ||
>через протокол WebSocket | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "Уязвимость в SUSE Manager, позволяющая выполнять root-операц..." | +/– | ![]() |
Сообщение от Аноним (57), 31-Июл-25, 23:58 | ||
Правильно, надо SOAP. Через SOAP такого не случилось бы! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |