GStreamer: Sicherheitslücken ermöglichen Code-Ausführung
Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Zwar ermöglichen sie Remote Code Execution, erfordern aber in mehreren Fällen Benutzerinteraktion – etwa das Öffnen einer manipulierten Mediendatei. Für reine Serverumgebungen ohne Multimedia-Verarbeitung ist das unmittelbare Risiko begrenzt. Desktop-Systeme und Anwendungen mit Medienfunktionen sind stärker gefährdet.
Was ist zu tun?
Unternehmen sollten innerhalb von 30 Tagen handeln:
- Prüfen Sie, ob GStreamer auf Ihren SLES 15-Systemen installiert und aktiv genutzt wird.
- Spielen Sie das verfügbare Sicherheitsupdate für gstreamer-plugins-bad ein.
- Auf Ubuntu 22.04 LTS ebenfalls entsprechende Updates prüfen und einspielen.
- Systeme ohne GStreamer-Nutzung benötigen keine Maßnahmen.
Bei Fragen zur Betroffenheit Ihrer Infrastruktur unterstützen wir Sie gerne.
Quelle: DFN-CERT Advisory 2026-3479 · Risikostufe: MITTEL · Generiert am 20.07.2026