PT-2026-46143 · Unknown · Networkmanager
Osidb Bzimport
·
Publicado
2026-06-04
·
Atualizado
2026-06-04
·
CVE-2026-10805
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NetworkManager (versões afetadas não especificadas)
Descrição
Uma falha no backend dhclient do NetworkManager permite a escalação de privilégios locais. O problema ocorre ao processar URLs de Descrição de Uso do Fabricante (MUD - Manufacturer Usage Description) malformadas, que são usadas para fornecer aos dispositivos informações sobre os serviços de rede de que necessitam. Um usuário local pode disparar um script por meio de uma URL MUD manipulada para obter privilégios elevados, mas apenas se um administrador tiver configurado explicitamente o NetworkManager para usar o dhclient. As configurações padrão não são afetadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Networkmanager