GStreamer-Sicherheitslücke: DoS-Angriff möglich

Eine Schwachstelle in GStreamer (CVE-2026-52719) ermöglicht Denial-of-Service-Angriffe und Informationspreisgabe. Die Medienbibliothek ist auf Linux-Systemen wie Ubuntu, Debian und SLES verbreitet.

Risikobewertung: Die Schwachstelle wird mit CVSS 7.1 bewertet und stuft sich als mittleres Risiko ein. Ein Angreifer benötigt Benutzerinteraktion, um die Lücke auszunutzen – etwa durch das Öffnen einer manipulierten Mediendatei. GStreamer läuft typischerweise auf Desktop- und Office-Systemen, seltener auf kritischen Servern.

Was ist zu tun?

  • Überprüfen Sie, ob GStreamer auf Ihren Produktionsservern installiert ist
  • Falls vorhanden: Aktualisieren Sie auf die gepatchte Version
  • Für Desktop- und Office-Systeme: Führen Sie das Update im nächsten regulären Wartungsfenster durch
  • Zeitrahmen: innerhalb von 30 Tagen

Betroffene Systeme sind Ubuntu 22.04/24.04, Debian 12/13 und SLES 15. Nutzer sollten ihre Systeme zeitnah aktualisieren, um Angriffe zu verhindern.


Quelle: DFN-CERT Advisory 2026-3092 · Risikostufe: MITTEL · Generiert am 04.07.2026

Related Posts

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Die Lücken CVE-2026-43198 und CVE-2026-46244 ermöglichen es Angreifern, beliebigen Code über das Netzwerk auszuführen – ohne dass eine Authentifizierung erforderlich ist.

Read More

Kritische Sicherheitslücke in ncurses ermöglicht Codeausführung

Eine Schwachstelle in der Linux-Systemkomponente ncurses (CVE-2025-69720) ermöglicht es Angreifern, beliebigen Code auszuführen. Die Lücke betrifft verbreitete Linux-Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.

Read More

Red Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko

Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste Lücke (CVE-2026-5136, CVSS 8.8) ermöglicht es authentifizierten Angreifern, Code auszuführen und Administratorrechte zu erlangen.

Read More