Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-10805

Опубликовано: 04 июн. 2026
Источник: redhat
CVSS3: 6.7

Описание

A flaw was found in NetworkManager. This local privilege escalation vulnerability exists in NetworkManager's dhclient backend when processing malformed Manufacturer Usage Description (MUD) URLs. A local user can exploit this flaw to escalate privileges by triggering a script via a crafted MUD URL, provided an administrator has explicitly configured NetworkManager to use dhclient. This issue does not affect default configurations of NetworkManager.

Отчет

This Moderate local privilege escalation flaw in NetworkManager's dhclient backend is not exploitable in default Red Hat Enterprise Linux configurations. Exploitation requires an administrator to explicitly configure NetworkManager to use dhclient instead of its default internal DHCP client, allowing a local user to escalate privileges via a crafted MUD URL.

Меры по смягчению последствий

To prevent exploitation, ensure NetworkManager is not configured to use the dhclient backend. The default configuration on Red Hat Enterprise Linux does not enable dhclient. If a custom configuration file, such as /etc/NetworkManager/conf.d/00-dhcp.conf, contains [main] dhcp=dhclient, remove or comment out this line. After modifying the configuration, restart the NetworkManager service: sudo systemctl restart NetworkManager Warning: Restarting the NetworkManager service will temporarily disrupt network connectivity.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Multicluster Engine for Kubernetesmulticluster-engine/cluster-api-provider-aws-rhel9Fix deferred
Red Hat Enterprise Linux 10mobile-broadband-provider-infoFix deferred
Red Hat Enterprise Linux 10NetworkManagerFix deferred
Red Hat Enterprise Linux 10network-manager-appletFix deferred
Red Hat Enterprise Linux 10NetworkManager-libreswanFix deferred
Red Hat Enterprise Linux 6NetworkManagerFix deferred
Red Hat Enterprise Linux 6NetworkManager-openswanFix deferred
Red Hat Enterprise Linux 7NetworkManagerFix deferred
Red Hat Enterprise Linux 7NetworkManager-libreswanFix deferred
Red Hat Enterprise Linux 8NetworkManagerAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-78
https://bugzilla.redhat.com/show_bug.cgi?id=2484613NetworkManager: NetworkManager: Local privilege escalation via malformed MUD URLs in dhclient backend

6.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.7
ubuntu
3 месяца назад

A flaw was found in NetworkManager. This local privilege escalation vulnerability exists in NetworkManager's dhclient backend when processing malformed Manufacturer Usage Description (MUD) URLs. A local user can exploit this flaw to escalate privileges by triggering a script via a crafted MUD URL, provided an administrator has explicitly configured NetworkManager to use dhclient. This issue does not affect default configurations of NetworkManager.

CVSS3: 6.7
nvd
3 месяца назад

A flaw was found in NetworkManager. This local privilege escalation vulnerability exists in NetworkManager's dhclient backend when processing malformed Manufacturer Usage Description (MUD) URLs. A local user can exploit this flaw to escalate privileges by triggering a script via a crafted MUD URL, provided an administrator has explicitly configured NetworkManager to use dhclient. This issue does not affect default configurations of NetworkManager.

CVSS3: 6.7
debian
3 месяца назад

A flaw was found in NetworkManager. This local privilege escalation vu ...

CVSS3: 6.7
github
3 месяца назад

A flaw was found in NetworkManager. This local privilege escalation vulnerability exists in NetworkManager's dhclient backend when processing malformed Manufacturer Usage Description (MUD) URLs. A local user can exploit this flaw to escalate privileges by triggering a script via a crafted MUD URL, provided an administrator has explicitly configured NetworkManager to use dhclient. This issue does not affect default configurations of NetworkManager.

6.7 Medium

CVSS3