SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Die identifizierten Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes, Denial-of-Service-Attacken und Sicherheitsumgehungen. Insgesamt sind mindestens sechs CVE-Nummern dokumentiert, darunter CVE-2025-13836, CVE-2025-62348 und CVE-2025-62349.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Während Remote-Angriffe möglich sind, erfordern einige Ausnutzungsvarianten lokale Privilegien. Unternehmen, die SLES 15 einsetzen und Salt Bundle oder Multi-Linux Manager nutzen, sollten handeln. Systeme ohne diese Komponenten sind nicht betroffen.

Was ist zu tun?

Prüfen Sie zunächst, ob SUSE Manager Salt Bundle oder Multi-Linux Manager Client Tools in Ihrer Infrastruktur installiert sind. Falls ja, spielen Sie die bereitgestellten Sicherheitsupdates für Ihre SLES-15-Version innerhalb von 30 Tagen ein. Nach dem Update sollten Sie die Funktionalität der Salt-Minion-Verbindungen verifizieren. Systeme ohne diese Tools können deprioritisiert werden.


Quelle: DFN-CERT Advisory 2026-1155 · Risikostufe: MITTEL · Generiert am 13.07.2026

Related Posts

NGINX: Schwachstelle bei Dateimanipulation entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus bekannt gemacht, die eine Manipulation von Dateien ermöglicht. Die Sicherheitslücke wurde unter der Advisory-ID CERTBUND WID-SEC-2026-0309 registriert.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More