CVE-2026-4948MediumCVSS 5.5
Firewalld: firewalld: local unprivileged user can modify firewall state due to d-bus setter mis-authorization
🔗 CVE IDs covered (1)
🎯 Affected products5
- azl3 firewalld 2.0.2-3 on Azure Linux 3.0
- azl3 firewalld 2.0.2-4 on Azure Linux 3.0
- cbl2 firewalld 1.0.3-2
- cbl2 firewalld 1.0.3-2 on CBL Mariner 2.0
- cbl2 firewalld 1.0.3-2 on CBL-Mariner 2.0
✅ Remediation
KBCBL-Mariner Releases (Security Update) — fixed build 2.0.2-4 KBRelease Notes (Security Update)