Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Eine Schwachstelle ermöglicht das Remote-Umgehen von Sicherheitsvorkehrungen, die andere erlaubt lokale Codeausführung mit entsprechenden Berechtigungen. Besonders betroffen sind Systeme mit SLES 15 (SP3–SP7), auf denen Salt als Konfigurationsmanagement-Tool aktiv ist.

Was ist zu tun?

Prüfen Sie zunächst, ob Salt oder SUSE Manager Client Tools in Ihrer Infrastruktur eingesetzt werden. Falls ja, spielen Sie die verfügbaren Sicherheitsupdates für Ihre SLES-15-Versionen innerhalb von 30 Tagen ein. Systeme ohne Salt-Installation sind nicht betroffen.

Als Übergangsmassnahme sollten Sie den Zugriff auf die Salt-Master-Ports 4505 und 4506 auf vertrauenswürdige Systeme beschränken. Bei Fragen zur Betroffenheit Ihrer Systeme kontaktieren Sie Ihren IT-Sicherheitsverantwortlichen.


Quelle: DFN-CERT Advisory 2025-3572 · Risikostufe: MITTEL · Generiert am 13.07.2026

Related Posts

Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

NGINX: Schwachstelle bei Dateimanipulation entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus bekannt gemacht, die eine Manipulation von Dateien ermöglicht. Die Sicherheitslücke wurde unter der Advisory-ID CERTBUND WID-SEC-2026-0309 registriert.

Read More

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More