Veille sécuritéSystèmes & serveurs
P4Non déterminée
L’avis Debian DLA-4828-1 corrige un dépassement de tampon dans le décodeur audio OPUS de GStreamer. Le traitement d’un fichier audio malformé pouvait provoquer un déni de service ou potentiellement l’exécution de code arbitraire.
Debian
IdentifiantCVE-2026-18297
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
Le défaut touche le décodeur OPUS des greffons de base GStreamer ; l’exploitation est liée au traitement d’un fichier audio malformé.
Impact, versions et correctif
Événement datéAvis Debian DLA-4828-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactUn fichier audio malformé pouvait faire planter le processus ou potentiellement permettre l’exécution de code arbitraire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,24% · percentile 13,6%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00
Action recommandée
Appliquer la mise à jour Debian DLA-4828-1.
Sources
Priorisation DFS : P4 · 1 source(s).