SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Die identifizierten Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes, Denial-of-Service-Attacken und Sicherheitsumgehungen. Insgesamt sind mindestens sechs CVE-Nummern dokumentiert, darunter CVE-2025-13836, CVE-2025-62348 und CVE-2025-62349.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Während Remote-Angriffe möglich sind, erfordern einige Ausnutzungsvarianten lokale Privilegien. Unternehmen, die SLES 15 einsetzen und Salt Bundle oder Multi-Linux Manager nutzen, sollten handeln. Systeme ohne diese Komponenten sind nicht betroffen.

Was ist zu tun?

Prüfen Sie zunächst, ob SUSE Manager Salt Bundle oder Multi-Linux Manager Client Tools in Ihrer Infrastruktur installiert sind. Falls ja, spielen Sie die bereitgestellten Sicherheitsupdates für Ihre SLES-15-Version innerhalb von 30 Tagen ein. Nach dem Update sollten Sie die Funktionalität der Salt-Minion-Verbindungen verifizieren. Systeme ohne diese Tools können deprioritisiert werden.


Quelle: DFN-CERT Advisory 2026-1155 · Risikostufe: MITTEL · Generiert am 13.07.2026

Related Posts

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More

Go-Schwachstellen in SLES 15: Dateien-Manipulation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und Informationen offenlegen können. Betroffen sind Linux-Systeme mit Go-Installation, insbesondere SUSE Linux Enterprise Server 15 (SLES 15).

Read More

NGINX: Schwachstelle bei Dateimanipulation entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus bekannt gemacht, die eine Manipulation von Dateien ermöglicht. Die Sicherheitslücke wurde unter der Advisory-ID CERTBUND WID-SEC-2026-0309 registriert.

Read More