EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

USN-8806-1: NetworkManager vulnerability

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

La vulnerabilità USN-8806-1 riguarda NetworkManager, che non limita correttamente le impostazioni ca-path e phase2-ca-path per le connessioni 802.1X private. Un attaccante potrebbe indirizzare una connessione a un directory di sua scelta, causando NetworkManager a fidarsi di un'autorità certificata scelta dall'attaccante e esponendo credenziali di rete. La patch disponibile è network-manager 1.54.3-2ubuntu3.1.

Perché conta

Per le PMI italiane, questa vulnerabilità potrebbe esporre credenziali di rete sensibili se non patchate. L'accesso a un'autorità certificata malevola potrebbe permettere a un attaccante di intercettare o manipolare la comunicazione, compromettendo la sicurezza delle connessioni aziendali.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Maggiore sicurezza delle connessioni 802.1X
  • Minimizzazione del rischio di esposizione di credenziali
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

Ubuntu Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

It was discovered that NetworkManager did not properly restrict the ca-path and phase2-ca-path certificate authority settings for private (single-user) 802.1X network connections. An attacker could use this issue to point their own private 802.1X connection profile at a directory under their control, causing NetworkManager to trust an attacker-chosen certificate authority and potentially exposing network credentials via a rogue authentication server.

Fonte
Ubuntu Security Notices
Entità pubblicatrice
Ubuntu Security
Tipo entità
vendor security
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
23/09/2026 15:24
MITRE ATT&CK
T1550, T1560
Apri la fonte originale