- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 19 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 1.260 bản ghi lỗ hổng liên quan đến SUSE.
Trong 19 bản ghi CyStack đã phân tích, 13 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
SUSE cung cấp nền tảng, sản phẩm và dịch vụ hỗ trợ cho máy chủ doanh nghiệp, cụm Kubernetes, ứng dụng SAP, workload biên và môi trường đa đám mây. Phạm vi hoạt động bao gồm quản lý hạ tầng Linux, quản trị cloud native, bảo vệ container, lưu trữ phân tán, giám sát và triển khai AI riêng tư.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-44950fs_read_glyphs() heap buffer overflow via cumulative glyph data overflow in libXfont2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/kiosk/tigervnc-x11vnc:1.14-63.8 | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59679fs_read_glyphs() heap OOB read/write via encoding array index mismatch in libXfont2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/kiosk/tigervnc-x11vnc:1.14-63.8 | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-46808Sensitive information is leaked into NeuVector’s manager container logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75036Fleet: DNS exfiltration via Sprig getHostByName in fleet.yaml Helm template preprocessing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFleet | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75035Rancher: ext.cattle.io/v1 Token store: cross-user token disclosure via label-selector scoping bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75034Rancher: SAML Assertion Replay | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75033Rancher: Cross-Cluster Secret Leakage via Namespace projectId Annotation Spoofing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71404Rancher: Ownership-less ClusterRole overwrite via attacker-controlled cr-name annotation on GlobalRole | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71403Rancher: Identity-field mutation in /v3/users allows account hijack via principal rebind | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25706yast2-samba-client: OS command injection via attacker-controlled Organizational Unit (Active Directory-supplied) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngyast2-samba-client | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59681yast2-auth-client: OS command injection via unsanitized Organizational Unit / dnsHostName in AD join | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngyast2-auth-client | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59680yast2-users: OS command injection via LDAP-supplied shadowLastChange/shadowExpire attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngyast2-users | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71402wicked: out-of-bounds read in the DHCPv4 option parser due to payload length taken from the IP total length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwicked | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71401wicked: integer underflow of the UDP length in ni_capture_inspect_udp_header() leads to an out-of-bounds read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwicked | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44945Cross-Cluster Impersonation Confused-Deputy Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-25703Potential information leakage from manager /network/graph API in NeuVector | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55998Cluster Existence Oracle via Unauthenticated Import Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59675Rancher Audit-Log Middleware Unauthenticated Memory Exhaustion Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55996Unauthenticated Denial-of-Service via TLS SAN Stuffing in Rancher and cattle-cluster-agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8412VMDP: Potential buffer overflow in the RtlQueryRegistryValues function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVirtual Machine Driver Pack | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59674LPE from suricata user to root due to chown in %post in suricata packaging | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Tumbleweed | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44938Fleet has PSS Bypass through addLabelsFromOptions in Fleet Agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44937SUSE Rancher Fleet had an Unauthenticated Webhook: Regex Injection via Unsanitized Repository URL Components | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44936Rancher Fleet SSRF in Bundle Reader via Unvalidated Helm Repository URL in fleet.yaml | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44934Exposed tokens in SUSE Rancher AI Agent logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44935Rancher Fleet vulnerable to cross namespace secret disclosure via unvalidated `valuesFrom` references in Helm Deployer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44941libzypp path traversal via "keyhint" in repomd.xml | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibzypp | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44948Path Traversal in Rancher Fleet ImageScan GitRepo Path Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44949Unauthenticated namespace creation and RBAC injection via rancher-webhook FleetWorkspace mutating webhook | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44947Stale PSA ClusterRoleBinding Persists After RoleTemplate Downgrade in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44946SAML Authentication Replay in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41053Over-inclusive team membership expansion in GitHub App authentication provider for Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41052Rancher Privilege Escalation from Project Owner to Host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-25707Handcrafted repo metadata may cause arbitrary local files to be overwritten by libzypp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibzypp | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44939Command injection through unsanitized YAML parameter in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44942libzypp .repo files can have an optional path which can lead to path traversal attacks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibzypp | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71261Harvester's SUSE Virtualization Registration Client Vulnerable to MITM and DOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHarvester | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44932indirect remote shell command injection via unsanitized DHCP options in wicked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwicked | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44543Local Path Provisioner: HelperPod Template Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglocal-path-provisioner | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41054Missing exit out of permission check in haveged could lead to root exploit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/sle-micro-rancher/5.3:latest | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44933Path Traversal in Plugin Loading in libzypp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSUSE Linux Enterprise | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41051csync2 uses insecure temporary directories when compiled with C99 or later | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Tumbleweed | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41050Helm impersonation bypass of `RESTClientGetter` retains `cluster-admin` during template rendering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-25705Rancher Extensions have arbitrary file access via path traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31431crypto: algif_aead - Revert to operating out-of-place | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngLinux | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25702nftables disabled due to incorrect kernel backport | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSUSE Linux Enterprise Server | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62879Rancher Backup Operator pod's logs leak S3 tokens | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62878Local Path Provisioner vulnerable to Path Traversal via parameters.pathPattern | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-67601Rancher CLI skips TLS verification on Rancher CLI login command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67860NeuVector scanner insecurely handles passwords as command arguments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngharvester | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62877Harvest may expose OS default ssh login password via SUSE Virtualization Interactive Installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngharvester | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-66001NeuVector OpenID Connect is vulnerable to man-in-the-middle (MITM) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62875Local DoS in OpenSMTPD via UNIX domain socket smtpd.sock | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Tumbleweed | Ngày phát hành20/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62876CVE-2025-62876 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE | Ngày phát hành12/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53883spacewalk-java has various XSS issues on search page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse manager 5.0 | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-53880susemanager-tftpsync-recv allows arbitrary file creation and deletion due to path traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/manager/4.3/proxy-httpd:latest | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54471NeuVector is shipping cryptographic material into its binary | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54469NeuVector Enforcer is vulnerable to Command Injection and Buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-54470NeuVector telemetry sender is vulnerable to MITM and DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-58269Rancher exposes sensitive information through audit logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32199Rancher user retains access to clusters despite Global Role removal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-58260Rancher update on users can deny the service to the admin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-58267Rancher CLI SAML authentication is vulnerable to phishing attacks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54468Rancher sends sensitive information to external services through the `/meta/proxy` endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8077NeuVector admin account has insecure default password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành17/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-54467NeuVector process with sensitive arguments lead to leakage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành17/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53884NeuVector has an insecure password storage vulnerable to rainbow attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngneuvector | Ngày phát hành17/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-58259Rancher affected by unauthenticated Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành02/09/2025 | Mức độ nghiêm trọngCao |
CVE-2024-52284Rancher Fleet Helm Values are stored inside BundleDeployment in plain text | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRancher | Ngày phát hành02/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-46809Multi Linux Manager epxoses the plain text HTTP Proxy user:password in logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/manager/4.3/proxy-httpd:4.3.16.9.67.1 | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-46811SUSE Multi Linux Manager allows code execution via unprotected websocket endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/manager/5.0/x86_64/server:5.0.5.7.30.1 | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-6018Pam-config: lpe from unprivileged to allow_active in pam | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpam | Ngày phát hành23/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53882The logrotate configuration in the python-mailman of openSUSE allows the mailman user to sent SIGHUP to arbitrary proceess | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Tumbleweed | Ngày phát hành23/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32463CVE-2025-32463 | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngSudo | Ngày phát hành30/06/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-23393Reflected XSS in spacewalk-java | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/manager/5.0/x86_64/server:5.0.4.7.19.1 | Ngày phát hành27/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23392Reflected XSS in SystemsController.java in spacewalk-java | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/manager/5.0/x86_64/server:5.0.4.7.19.1 | Ngày phát hành26/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23394daily-backup.sh script in cyrus-imapd allows escalation from cyrus to root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Tumbleweed | Ngày phát hành26/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-46802Temporary chown() of users' TTY to mode 0666 allows PTY hijacking in screen | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSUSE Linux Enterprise Micro 5.3 | Ngày phát hành26/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32197Rancher's External RoleTemplates can lead to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-22036Rancher Remote Code Execution via Cluster/Node Drivers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-52281Stored Cross-site Scripting vulnerability in Rancher UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-52280Users can issue watch commands for arbitrary resources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-52282Rancher Helm Applications may have sensitive values leaked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23387Rancher's SAML-based login via CLI can be denied by unauthenticated users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23388Unauthenticated stack overflow in /v3-public/authproviders API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-23389Rancher does not Properly Validate Account Bindings in SAML Authentication Enables User Impersonation on First Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-23391Rancher: Restricted Administrator can change Administrator's passwords | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-23386gerbera: Privilege escalation from user gerbera to root because of insecure %post script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Tumbleweed | Ngày phát hành10/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12087Rsync: path traversal vulnerability in rsync | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrsync | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12086Rsync: rsync server leaks arbitrary client files | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrsync | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12085Rsync: info leak via uninitialized stack contents | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngrsync | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-22037Database password leaked by systemd uyuni-server-attestation service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSUSE Manager Server 5.0 | Ngày phát hành28/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22038DoS attacks, information leaks etc. with crafted Git repositories in obs-scm-bridge | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Factory | Ngày phát hành28/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-49502Reflected XSS in Setup Wizard, HTTP Proxy credentials pane in spacewalk-web | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/manager/5.0/x86_64/server:5.0.2.7.8.1 | Ngày phát hành28/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-49503Reflected XSS in Setup Wizard, Organization Credentials in spacewalk-web | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContainer suse/manager/5.0/x86_64/server:5.0.2.7.8.1 | Ngày phát hành28/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52283CVE-2024-52283 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnghackweek | Ngày phát hành28/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-49504grub2 allows bypassing TPM-bound disk encryption on SL(E)M encrypted Images | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenSUSE Tumbleweed | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngCao |
CVE-2022-45157Exposure of vSphere's CPI and CSI credentials in Rancher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngrancher | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-46953CVE-2024-46953 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-46955CVE-2024-46955 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/11/2024 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan