NetworkManager - CVE-2026-19685

Date de publication :

Il s'agit d'une vulnérabilité de contrôle d'accès incorrect dans NetworkManager, résultant d'un correctif incomplet apporté à une faille antérieure (CVE-2025-9615).

NetworkManager est un service de gestion des connexions réseau pour Linux, chargé de configurer et de superviser les interfaces filaires, Wi-Fi, VPN et mobiles, y compris l'authentification 802.1X des réseaux WPA-Enterprise.

Ce correctif avait restreint aux propriétaires les propriétés de type fichier (certificat, clé privée) des connexions privées, mais n'avait pas couvert les propriétés à valeur de répertoire802-1x.ca-path et phase2-ca-path. Un utilisateur local non privilégié, disposant de la permission polkit settings.modify.own (habituellement accordée sans mot de passe sur un poste de bureau), peut faire pointer le chemin de l'autorité de certification d'un profil de connexion privé WPA-Enterprise (802.1X) vers un répertoire qu'il contrôle. NetworkManager, exécuté avec les privilèges root, transmet ce répertoire à wpa_supplicant sans vérifier l'appartenance du profil, ce qui conduit le supplicant à faire confiance à cette autorité de certification forgée pour valider le certificat du serveur d'authentification. Un point d'accès pirate (evil-twin) peut alors se faire passer pour le réseau légitime.

Elle permet à un utilisateur local non privilégié de contourner la validation du certificat serveur d'un réseau WPA-Enterprise et de dérober les identifiants d'authentification EAP d'un utilisateur via un point d'accès pirate.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

•   Contournement de la politique de sécurité
•   Atteinte à la confidentialité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-863 : Incorrect Authorization

Détails sur l'exploitation
•   Vecteur d'attaque : Local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Une preuve de concept est disponible en sources ouvertes.

Systèmes ou composants affectés

•   NetworkManager (amont) versions 1.57.1-dev jusqu'à 1.58.0, fenêtre confirmée par Red Hat (le chercheur avait initialement testé Ubuntu NM 1.54.3, Kali NM 1.54.0 et une version de développement 1.59.2-dev au moment du signalement)
•   Red Hat Enterprise Linux 10 : NetworkManager, état « Affected », aucun correctif Red Hat publié à ce jour

Contournement provisoire

•   Utiliser des profils 802.1X système (partagés entre utilisateurs) plutôt que des profils privés, en attendant l'installation du correctif
•   Configurer 802-1x.system-ca-certs=yes afin que le chemin de l'autorité de certification système compilé prenne le pas sur tout chemin fourni par l'utilisateur

Solutions ou recommandations

•   NetworkManager version 1.58.1 et supérieures (correctif amont, commit a8e87381, fusionné le 20/08/2026)
•   Red Hat Enterprise Linux 6, 7, 8 et 9 : non affectés (code vulnérable absent)
•   Red Hat OpenShift Container Platform 4 : non affecté (code vulnérable absent)
•   Red Hat Hardened Images : non affecté (composant absent)
•   Red Hat Enterprise Linux 10 : aucun correctif publié à ce jour