GStreamer: Sicherheitslücken ermöglichen Code-Ausführung

Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Zwar ermöglichen sie Remote Code Execution, erfordern aber in mehreren Fällen Benutzerinteraktion – etwa das Öffnen einer manipulierten Mediendatei. Für reine Serverumgebungen ohne Multimedia-Verarbeitung ist das unmittelbare Risiko begrenzt. Desktop-Systeme und Anwendungen mit Medienfunktionen sind stärker gefährdet.

Was ist zu tun?

Unternehmen sollten innerhalb von 30 Tagen handeln:

  1. Prüfen Sie, ob GStreamer auf Ihren SLES 15-Systemen installiert und aktiv genutzt wird.
  2. Spielen Sie das verfügbare Sicherheitsupdate für gstreamer-plugins-bad ein.
  3. Auf Ubuntu 22.04 LTS ebenfalls entsprechende Updates prüfen und einspielen.
  4. Systeme ohne GStreamer-Nutzung benötigen keine Maßnahmen.

Bei Fragen zur Betroffenheit Ihrer Infrastruktur unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-3479 · Risikostufe: MITTEL · Generiert am 20.07.2026

Related Posts

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

Privilegieeskalation in libcap: Sicherheitsupdate erforderlich

Das DFN-CERT warnt vor einer Schwachstelle in der Linux-Bibliothek libcap (CVE-2026-4878), die eine lokale Privilegieeskalation ermöglicht. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

nginx: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in nginx, dem weit verbreiteten Webserver für Linux-Systeme. Betroffen sind die Versionen vor 1.30.4 (Stable) und 1.31.3 (Mainline).

Read More