CVE-2026-4948

MEDIUM CVSS 3.1: 5,5 EPSS 0.02%
Обновлено 30 марта 2026
firewalld
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-279
Поставщик firewalld
Публичный эксплойт Нет

В firewalld обнаружена ошибка. Локальный непривилегированный пользователь может воспользоваться этой уязвимостью, неправильно авторизовав два установщика D-Bus (Desktop Bus) во время выполнения: setZoneSettings2 и setPolicySettings. Эта неправильная авторизация позволяет пользователю изменять состояние брандмауэра во время работы без надлежащей аутентификации, что приводит к несанкционированным изменениям в конфигурациях сетевой безопасности.

Показать оригинальное описание (EN)

A flaw was found in firewalld. A local unprivileged user can exploit this vulnerability by mis-authorizing two runtime D-Bus (Desktop Bus) setters, setZoneSettings2 and setPolicySettings. This mis-authorization allows the user to modify the runtime firewall state without proper authentication, leading to unauthorized changes in network security configurations.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)