Firewalld-Sicherheitslücke: Firewall-Regeln können umgangen werden
Das DFN-CERT hat eine Schwachstelle in firewalld bekannt gemacht, die es Angreifern ermöglicht, Firewall-Regeln zu umgehen. Die Lücke (CVE-2026-4948) betrifft Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15 SP7.
Risikobewertung
Die Schwachstelle wird als mittleres Risiko eingestuft. Sie gefährdet die Netzwerksegmentierung in Unternehmen, da Firewall-Regeln unterlaufen werden können. Dies könnte unbefugten Zugriff auf geschützte Systeme ermöglichen. Besonders kritisch ist dies für Unternehmen, die firewalld zur Netzwerk-Isolation einsetzen.
Was ist zu tun?
Unternehmen mit SLES 15 SP7 sollten das verfügbare Sicherheitsupdate für firewalld innerhalb von 30 Tagen einspielen. Nutzer von Ubuntu 22.04 LTS sind nach aktuellem Stand nicht betroffen.
Vor dem Update prüfen Sie, ob firewalld auf Ihren Systemen aktiv läuft. Nach der Installation sollten Sie Ihr Firewall-Regelwerk auf Vollständigkeit und korrekte Funktion überprüfen. Bei Fragen zur Patch-Verfügbarkeit kontaktieren Sie Ihren Systemadministrator oder den Linux-Distributor.
Quelle: DFN-CERT Advisory 2026-1767 · Risikostufe: MITTEL · Generiert am 17.09.2026