USN-8798-1: GStreamer Good Plugins vulnerabilities
What it means
GStreamer Good Plugins presenta vulnerabilità di parsing di file MRF, PNG e gestione di pacchetti RTP, che potrebbero permettere l'esecuzione di codice arbitrario da parte di un attaccante remoto. Le vulnerabilità sono state corrette con aggiornamenti di pacchetti specifici. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le PMI italiane che utilizzano GStreamer Good Plugins potrebbero essere esposte a attacchi remoti con esecuzione di codice, minacciando la sicurezza e la continuità operativa. L'aggiornamento dei pacchetti è fondamentale per ridurre il rischio.
Recommended actions
- Applicare gli aggiornamenti di sicurezza per GStreamer Good Plugins
- Verificare la versione corrente di gst-plugins-good1.0 e applicare le patch disponibili
- Configurare firewall per limitare l'accesso a porte e protocolli non necessari
- Monitorare i log di sistema e di applicazione per segnalare attività sospette
- Eseguire un'analisi completa del sistema per identificare eventuali modifiche non autorizzate
- Implementare controlli di accesso per limitare l'accesso a servizi GStreamer
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità
- Miglioramento della protezione contro attacchi remoti
- Riduzione del rischio di esecuzione di codice non autorizzato
- Miglioramento della capacità di rilevamento e risposta agli incidenti
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
It was discovered that GStreamer Good Plugins incorrectly parsed certain MRF files. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18295, CVE-2026-18296) It was discovered that GStreamer Good Plugins incorrectly parsed certain PNG files. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18298) DongHyeon Hwang discovered that GStreamer Good Plugins incorrectly handled certain RTP packets. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18299)
- Source
- Ubuntu Security Notices
- Publishing entity
- Ubuntu Security
- Entity type
- vendor security
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 21/09/2026 20:32
- MITRE ATT&CK
- T1595, T1059.001
- CVE
- CVE-2026-18295, CVE-2026-18296, CVE-2026-18298, CVE-2026-18299
Affected products and versions
The collector will check NVD and the available official vendor advisories.