SUSE-SU-2026:4063-1
Dashboard / Vulnerabilities / SUSE-SU-2026:4063-1
SUSE-SU-2026:4063-1
Summary: Security update for NetworkManager
Details: This update for NetworkManager fixes the following issues: - CVE-2026-10805: local privilege escalation via malformed MUD URLs in dhclient backend (bsc#1267696). - CVE-2026-19685: missing user ownership checks for 802.1X directory properties can allow WPA-Enterprise server certificate validation bypass (bsc#1276764). Changes for NetworkManager: - Add config-server subpackage (bsc#1224868).
References: https://www.suse.com/support/update/announcement/2026/suse-su-20264063-1/, https://bugzilla.suse.com/1224868, https://bugzilla.suse.com/1267696, https://bugzilla.suse.com/1276764, https://www.suse.com/security/cve/CVE-2026-10805, https://www.suse.com/security/cve/CVE-2026-19685
Affected packages
Package
Name: NetworkManager
Purl: pkg:rpm/suse/NetworkManager&distro=SUSE%20Linux%20Enterprise%20Micro%205.5
Affected ranges
Type: ECOSYSTEM
Events:
