USN-8798-1: GStreamer Good Plugins vulnerabilities
Cosa significa
GStreamer Good Plugins presenta vulnerabilità di parsing di file MRF, PNG e gestione di pacchetti RTP, che potrebbero permettere l'esecuzione di codice arbitrario da parte di un attaccante remoto. Le vulnerabilità sono state corrette con aggiornamenti di pacchetti specifici. Non è confermato un sfruttamento attivo in rete.
Perché conta
Le PMI italiane che utilizzano GStreamer Good Plugins potrebbero essere esposte a attacchi remoti con esecuzione di codice, minacciando la sicurezza e la continuità operativa. L'aggiornamento dei pacchetti è fondamentale per ridurre il rischio.
Azioni consigliate
- Applicare gli aggiornamenti di sicurezza per GStreamer Good Plugins
- Verificare la versione corrente di gst-plugins-good1.0 e applicare le patch disponibili
- Configurare firewall per limitare l'accesso a porte e protocolli non necessari
- Monitorare i log di sistema e di applicazione per segnalare attività sospette
- Eseguire un'analisi completa del sistema per identificare eventuali modifiche non autorizzate
- Implementare controlli di accesso per limitare l'accesso a servizi GStreamer
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità
- Miglioramento della protezione contro attacchi remoti
- Riduzione del rischio di esecuzione di codice non autorizzato
- Miglioramento della capacità di rilevamento e risposta agli incidenti
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
It was discovered that GStreamer Good Plugins incorrectly parsed certain MRF files. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18295, CVE-2026-18296) It was discovered that GStreamer Good Plugins incorrectly parsed certain PNG files. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18298) DongHyeon Hwang discovered that GStreamer Good Plugins incorrectly handled certain RTP packets. A remote attacker could possibly use this issue to execute arbitrary code. (CVE-2026-18299)
- Fonte
- Ubuntu Security Notices
- Entità pubblicatrice
- Ubuntu Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 21/09/2026 20:32
- MITRE ATT&CK
- T1595, T1059.001
- CVE
- CVE-2026-18295, CVE-2026-18296, CVE-2026-18298, CVE-2026-18299
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.