EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

USN-8798-1: GStreamer Good Plugins vulnerabilities

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

GStreamer Good Plugins presenta vulnerabilità di parsing di file MRF, PNG e gestione di pacchetti RTP, che potrebbero permettere l'esecuzione di codice arbitrario da parte di un attaccante remoto. Le vulnerabilità sono state corrette con aggiornamenti di pacchetti specifici. Non è confermato un sfruttamento attivo in rete.

Perché conta

Le PMI italiane che utilizzano GStreamer Good Plugins potrebbero essere esposte a attacchi remoti con esecuzione di codice, minacciando la sicurezza e la continuità operativa. L'aggiornamento dei pacchetti è fondamentale per ridurre il rischio.

Benefici operativi potenziali

  • Riduzione della superficie esposta a vulnerabilità
  • Miglioramento della protezione contro attacchi remoti
  • Riduzione del rischio di esecuzione di codice non autorizzato
  • Miglioramento della capacità di rilevamento e risposta agli incidenti
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

Ubuntu Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

It was discovered that GStreamer Good Plugins incorrectly parsed certain MRF files. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18295, CVE-2026-18296) It was discovered that GStreamer Good Plugins incorrectly parsed certain PNG files. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18298) DongHyeon Hwang discovered that GStreamer Good Plugins incorrectly handled certain RTP packets. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18299)

Fonte
Ubuntu Security Notices
Entità pubblicatrice
Ubuntu Security
Tipo entità
vendor security
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
21/09/2026 20:32
MITRE ATT&CK
T1595, T1059.001
CVE
CVE-2026-18295, CVE-2026-18296, CVE-2026-18298, CVE-2026-18299
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale