2026-4341: SUSE Multi-Linux Manager: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2026-08-25 14:24)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Container
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, Cross-Site-Scripting (XSS)-Angriffe und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Für die SUSE Linux Enterprise Produkte Server 16.0 und Server for SAP applications 16.0 sowie für SUSE Linux Micro 6.2 und SUSE Multi Linux Manager Client Tools for SLE 16 stehen Sicherheitsupdates für 'Multi-Linux Manager Client Tools' bereit, um 13 Schwachstellen zu beheben.
Schwachstellen:
CVE-2025-12141
Schwachstelle in Grafana ermöglicht Ausspähen von InformationenCVE-2025-61686
Schwachstelle in React Router ermöglicht Manipulation von DateienCVE-2026-13149
Schwachstelle in Brace-Expansion ermöglicht Denial-of-Service-AngriffCVE-2026-21725
Schwachstelle in Grafana ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-33244
Schwachstelle in React Router ermöglicht Cross-Site-Scripting-AngriffCVE-2026-33382
Schwachstelle in Grafana ermöglicht Denial-of-Service-AngriffCVE-2026-33814
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-39821
Schwachstelle in Go ermöglicht PrivilegieneskalationCVE-2026-39882
Schwachstelle in OpenTelemetry-Go ermöglicht Denial-of-Service-AngriffCVE-2026-41607
Schwachstelle in Apache Thrift ermöglicht u. a. Ausspähen von InformationenCVE-2026-42127
Schwachstelle in Grafana ermöglicht Denial-of-Service-AngriffCVE-2026-8595
Schwachstelle in Grafana ermöglicht Cross-Site-Scripting-AngriffCVE-2026-9029
Schwachstelle in Grafana ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.