SUSE-SU-2026:4066-1
Dashboard / Vulnerabilities / SUSE-SU-2026:4066-1
SUSE-SU-2026:4066-1
Summary: Security update for NetworkManager
Details: This update for NetworkManager fixes the following issues: - CVE-2026-10805: local privilege escalation via malformed MUD URLs in dhclient backend (bsc#1267696). - CVE-2026-19685: missing user ownership checks for 802.1X directory properties can allow WPA-Enterprise server certificate validation bypass (bsc#1276764).
References: https://www.suse.com/support/update/announcement/2026/suse-su-20264066-1/, https://bugzilla.suse.com/1267696, https://bugzilla.suse.com/1276764, https://www.suse.com/security/cve/CVE-2026-10805, https://www.suse.com/security/cve/CVE-2026-19685
Affected packages
Package
Name: NetworkManager
Purl: pkg:rpm/suse/NetworkManager&distro=SUSE%20Linux%20Enterprise%20Micro%205.4
Affected ranges
Type: ECOSYSTEM
Events:
