CVE-2026-4948MediumCVSS 5.5

Firewalld: firewalld: local unprivileged user can modify firewall state due to d-bus setter mis-authorization

Published
May 31, 2026
Last Modified
—

🔗 CVE IDs covered (1)

🎯 Affected products5

  • azl3 firewalld 2.0.2-3 on Azure Linux 3.0
  • azl3 firewalld 2.0.2-4 on Azure Linux 3.0
  • cbl2 firewalld 1.0.3-2
  • cbl2 firewalld 1.0.3-2 on CBL Mariner 2.0
  • cbl2 firewalld 1.0.3-2 on CBL-Mariner 2.0

✅ Remediation

KBCBL-Mariner Releases (Security Update) — fixed build 2.0.2-4 KBRelease Notes (Security Update)

🔗 References (2)