EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

USN-8806-1: NetworkManager vulnerability

Official source
EudorIA operational summary

What it means

Priority 70/100

La vulnerabilità USN-8806-1 riguarda NetworkManager, che non limita correttamente le impostazioni ca-path e phase2-ca-path per le connessioni 802.1X private. Un attaccante potrebbe indirizzare una connessione a un directory di sua scelta, causando NetworkManager a fidarsi di un'autorità certificata scelta dall'attaccante e esponendo credenziali di rete. La patch disponibile è network-manager 1.54.3-2ubuntu3.1.

Why it matters

Per le PMI italiane, questa vulnerabilità potrebbe esporre credenziali di rete sensibili se non patchate. L'accesso a un'autorità certificata malevola potrebbe permettere a un attaccante di intercettare o manipolare la comunicazione, compromettendo la sicurezza delle connessioni aziendali.

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Maggiore sicurezza delle connessioni 802.1X
  • Minimizzazione del rischio di esposizione di credenziali
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
AudienceITSOCCISO
Information centre

Translation in progress

Ubuntu Security

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

It was discovered that NetworkManager did not properly restrict the ca-path and phase2-ca-path certificate authority settings for private (single-user) 802.1X network connections. An attacker could use this issue to point their own private 802.1X connection profile at a directory under their control, causing NetworkManager to trust an attacker-chosen certificate authority and potentially exposing network credentials via a rogue authentication server.

Source
Ubuntu Security Notices
Publishing entity
Ubuntu Security
Entity type
vendor security
Area
Global
Original language
en · translation in preparation
Publication
23/09/2026 15:24
MITRE ATT&CK
T1550, T1560
Open the original source