Новости компьютерной безопасности:

  Latest News

Red Hat NetworkManager Flaw Let Attackers Gain Root Access To Linux Systems

С сайта: Vulnerability(cybersecuritynews.com)

Red Hat NetworkManager Flaw Let Attackers Gain Root Access To Linux Systems

Author: Guru Baran

A serious security vulnerability has been discovered in Red Hat’s NetworkManager-libreswan plugin that could allow local attackers to escalate privileges and gain root access to Linux systems. The flaw tracked as CVE-2024-9050 has received a CVSS base score of 7.8, indicating its high severity.

The security issue stems from the NetworkManager-libreswan plugin’s failure to sanitize VPN configurations from unprivileged users properly.

The critical vulnerability lies in the `leftupdown` parameter, which accepts executable commands as values and is used for callback functions between NetworkManager-libreswan and NetworkManager.

Due to improper handling of special characters in the key-value format configuration, attackers can manipulate values to be interpreted as keys.

Since NetworkManager utilizes Polkit to allow unprivileged users to manage network configurations, this flaw creates a pathway for local privilege escalation and potential root-level code execution.

Impact And Affected Systems
The vulnerability affects multiple Red Hat Enterprise Linux versions and platforms, including:

  • Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
  • Red Hat Enterprise Linux Server AUS 7.7
  • Various architectures including x86_64, ppc64le, aarch64, and s390x

Red Hat has classified this security issue as “Important” and has released patches through multiple security advisories (RHSA-2024:8312 and RHSA-2024:8338).

The company has provided updated NetworkManager-libreswan packages that address the vulnerability across affected platforms.

While patches are now available, system administrators should promptly update affected systems to the latest versions.

For environments where immediate patching isn’t possible, one temporary mitigation strategy involves restricting local users’ ability to control networking through Polkit, though this may impact laptop device functionality.

The vulnerability particularly affects systems where local users have network configuration privileges.

Server environments typically face lower risk as they generally don’t have local users with the necessary permissions to exploit this vulnerability.

This security flaw highlights the ongoing importance of proper input sanitization and privilege management in network-related software components.

Organizations using affected Red Hat systems are strongly encouraged to apply security updates as soon as possible to prevent potential exploitation of this vulnerability.



#Cyber_Security #Cyber_Security_News #Linux #Security_Updates #Vulnerability #cyber_security #cyber_security_news #Linux_privilege_escalation #vulnerability

Оригинальная версия на сайте: Red Hat NetworkManager Flaw Let Attackers Gain Root Access To Linux Systems
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.