Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SUSE Multi Linux Manager (CVE-2025-46809)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
31/07/2025
Última modificación:
03/09/2025

Descripción

Una vulnerabilidad de inserción de información confidencial en el archivo de registro en SUSE Multi Linux Manager expone las credenciales del proxy HTTP. Este problema afecta al contenedor suse/manager/5.0/x86_64/server:5.0.5.7.30.1: de ? anterior a 5.0.27-150600.3.33.1; imagen SLES15-SP4-Manager-Server-4-3-BYOS: de ? anterior a 4.3.87-150400.3.110.2; imagen SLES15-SP4-Manager-Server-4-3-BYOS-Azure: de ? anterior a 4.3.87-150400.3.110.2; imagen SLES15-SP4-Manager-Server-4-3-BYOS-EC2: de ? anterior a 4.3.87-150400.3.110.2; Imagen SLES15-SP4-Manager-Server-4-3-BYOS-GCE: desde ? anterior a 4.3.87-150400.3.110.2; SUSE Manager Server Module 4.3: desde ? anterior a 4.3.87-150400.3.110.2.

Referencias a soluciones, herramientas e información