GNOME NetworkManager version 1.10.2 and earlier contains a Information Exposure (CWE-200) vulnerability in DNS resolver that can result in Private DNS queries leaked to local network's DNS servers, while on VPN. This vulnerability appears to have been fixed in Some Ubuntu 16.04 packages were fixed, but later updates removed the fix. cf. https://bugs.launchpad.net/ubuntu/+bug/1754671 an upstream fix does not appear to be available at this time.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade network-manager | Jul 30, 2024 | Mar 20, 2018 |
| Huawei Euleros 2_0_sp2 | — | — | Dec 4, 2019 | Mar 20, 2018 |
| Huawei Euleros 2_0_sp3 | — | — | Dec 18, 2019 | Mar 20, 2018 |
| Huawei Euleros 2_0_sp5 | — | — | Dec 27, 2019 | Mar 20, 2018 |
| Suse | — | Upgrade libnm-util2Upgrade NetworkManager-develUpgrade libnm-glib4-32bitUpgrade NetworkManager-branding-upstreamUpgrade typelib-1_0-NMClient-1_0Upgrade libnm-glib-vpn1Upgrade typelib-1_0-NM-1_0Upgrade libnm-glib-vpn1-32bitUpgrade NetworkManager-langUpgrade NetworkManager-devel-32bitUpgrade NetworkManagerUpgrade libnm-glib4Upgrade typelib-1_0-NetworkManager-1_0Upgrade libnm0Upgrade libnm-util2-32bit | Jun 3, 2019 | Mar 20, 2018 |
| Ubuntu | — | Upgrade network-manager | Nov 19, 2024 | Mar 20, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 20, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub