GStreamer: Sicherheitslücken ermöglichen Code-Ausführung

Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Zwar ermöglichen sie Remote Code Execution, erfordern aber in mehreren Fällen Benutzerinteraktion – etwa das Öffnen einer manipulierten Mediendatei. Für reine Serverumgebungen ohne Multimedia-Verarbeitung ist das unmittelbare Risiko begrenzt. Desktop-Systeme und Anwendungen mit Medienfunktionen sind stärker gefährdet.

Was ist zu tun?

Unternehmen sollten innerhalb von 30 Tagen handeln:

  1. Prüfen Sie, ob GStreamer auf Ihren SLES 15-Systemen installiert und aktiv genutzt wird.
  2. Spielen Sie das verfügbare Sicherheitsupdate für gstreamer-plugins-bad ein.
  3. Auf Ubuntu 22.04 LTS ebenfalls entsprechende Updates prüfen und einspielen.
  4. Systeme ohne GStreamer-Nutzung benötigen keine Maßnahmen.

Bei Fragen zur Betroffenheit Ihrer Infrastruktur unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-3479 · Risikostufe: MITTEL · Generiert am 20.07.2026

Related Posts

GnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates

Das Verschlüsselungstool GnuTLS weist mehrere Sicherheitslücken auf, die Angreifer ohne Authentifizierung über das Netzwerk ausnutzen können. Betroffen sind SLES 15 und Ubuntu 22.04 LTS Systeme.

Read More

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

LibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar

Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.

Read More