USN-8806-1: NetworkManager vulnerability
What it means
La vulnerabilità USN-8806-1 riguarda NetworkManager, che non limita correttamente le impostazioni ca-path e phase2-ca-path per le connessioni 802.1X private. Un attaccante potrebbe indirizzare una connessione a un directory di sua scelta, causando NetworkManager a fidarsi di un'autorità certificata scelta dall'attaccante e esponendo credenziali di rete. La patch disponibile è network-manager 1.54.3-2ubuntu3.1.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe esporre credenziali di rete sensibili se non patchate. L'accesso a un'autorità certificata malevola potrebbe permettere a un attaccante di intercettare o manipolare la comunicazione, compromettendo la sicurezza delle connessioni aziendali.
Recommended actions
- Applicare la patch network-manager 1.54.3-2ubuntu3.1
- Verificare le configurazioni delle connessioni 802.1X per limitare l'accesso ai certificati
- Implementare controlli di accesso per le directory certificate authority
- Monitorare le connessioni 802.1X per attività sospette
- Eseguire un aggiornamento del sistema per garantire la protezione completa
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Maggiore sicurezza delle connessioni 802.1X
- Minimizzazione del rischio di esposizione di credenziali
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
It was discovered that NetworkManager did not properly restrict the ca-path and phase2-ca-path certificate authority settings for private (single-user) 802.1X network connections. An attacker could use this issue to point their own private 802.1X connection profile at a directory under their control, causing NetworkManager to trust an attacker-chosen certificate authority and potentially exposing network credentials via a rogue authentication server.
- Source
- Ubuntu Security Notices
- Publishing entity
- Ubuntu Security
- Entity type
- vendor security
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 23/09/2026 15:24
- MITRE ATT&CK
- T1550, T1560