USN-8806-1: NetworkManager vulnerability
Cosa significa
La vulnerabilità USN-8806-1 riguarda NetworkManager, che non limita correttamente le impostazioni ca-path e phase2-ca-path per le connessioni 802.1X private. Un attaccante potrebbe indirizzare una connessione a un directory di sua scelta, causando NetworkManager a fidarsi di un'autorità certificata scelta dall'attaccante e esponendo credenziali di rete. La patch disponibile è network-manager 1.54.3-2ubuntu3.1.
Perché conta
Per le PMI italiane, questa vulnerabilità potrebbe esporre credenziali di rete sensibili se non patchate. L'accesso a un'autorità certificata malevola potrebbe permettere a un attaccante di intercettare o manipolare la comunicazione, compromettendo la sicurezza delle connessioni aziendali.
Azioni consigliate
- Applicare la patch network-manager 1.54.3-2ubuntu3.1
- Verificare le configurazioni delle connessioni 802.1X per limitare l'accesso ai certificati
- Implementare controlli di accesso per le directory certificate authority
- Monitorare le connessioni 802.1X per attività sospette
- Eseguire un aggiornamento del sistema per garantire la protezione completa
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Maggiore sicurezza delle connessioni 802.1X
- Minimizzazione del rischio di esposizione di credenziali
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
It was discovered that NetworkManager did not properly restrict the ca-path and phase2-ca-path certificate authority settings for private (single-user) 802.1X network connections. An attacker could use this issue to point their own private 802.1X connection profile at a directory under their control, causing NetworkManager to trust an attacker-chosen certificate authority and potentially exposing network credentials via a rogue authentication server.
- Fonte
- Ubuntu Security Notices
- Entità pubblicatrice
- Ubuntu Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 23/09/2026 15:24
- MITRE ATT&CK
- T1550, T1560