GStreamer: Kritische Lücken ermöglichen Codeausführung auf Linux-Systemen

Das Multimedia-Framework GStreamer weist zwei Schwachstellen auf, die es Angreifern ermöglichen, beliebigen Code auszuführen oder Systeme zum Absturz zu bringen. Betroffen sind Linux-Systeme in Unternehmen, insbesondere Server mit Mediavearbeitung.

Risikobewertung: Die Schwachstelle CVE-2026-53705 wird mit der Risikostufe HOCH eingestuft. Sie ermöglicht Remote Code Execution (RCE) ohne Authentifizierung über das Netzwerk. Zwar ist Benutzerinteraktion erforderlich – etwa das Öffnen einer manipulierten Mediendatei – doch das Ausnutzungsrisiko ist real.

Was ist zu tun? Unternehmen sollten folgende Schritte einleiten:

  • Inventarisieren Sie alle Linux-Systeme mit GStreamer-Installation (SLES 15, Ubuntu 22.04/24.04, Debian 12/13)
  • Priorisieren Sie Server mit Mediavearbeitung
  • Aktualisieren Sie GStreamer auf die neueste verfügbare Version
  • Testen Sie Updates zunächst in einer Testumgebung
  • Planen Sie die Umsetzung innerhalb von 30 Tagen ein

Betroffene CVEs: CVE-2024-47540, CVE-2026-53705 (CVSS 7.6).


Quelle: DFN-CERT Advisory 2026-3079 · Risikostufe: HOCH · Generiert am 04.07.2026

Related Posts

GStreamer-Sicherheitslücke: DoS-Angriff möglich

Eine Schwachstelle in GStreamer (CVE-2026-52719) ermöglicht Denial-of-Service-Angriffe und Informationspreisgabe. Die Medienbibliothek ist auf Linux-Systemen wie Ubuntu, Debian und SLES verbreitet.

Read More

Prometheus: Kritische XSS-Schwachstellen erfordern sofortiges Update

Das Monitoring-Tool Prometheus weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. Besonders kritisch ist die Schwachstelle CVE-2026-44990 mit der höchsten Risikostufe.

Read More

Mistune: Denial-of-Service-Lücke in Markdown-Parser

Der Markdown-Parser Mistune weist eine Sicherheitslücke auf, die einen Denial-of-Service-Angriff ermöglicht. Die Schwachstelle CVE-2026-49851 hat einen CVSS-Wert von 7,5 und kann ohne Authentifizierung über das Netzwerk ausgenutzt werden.

Read More