Aller au contenu
Développeur Full Stack
, ,

GStreamer : dépassement de tampon dans le décodeur OPUS

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

L’avis Debian DLA-4828-1 corrige un dépassement de tampon dans le décodeur audio OPUS de GStreamer. Le traitement d’un fichier audio malformé pouvait provoquer un déni de service ou potentiellement l’exécution de code arbitraire.

Debian
IdentifiantCVE-2026-18297
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4828-1 gst-plugins-base1.0 – security update

Analyse technique

Le défaut touche le décodeur OPUS des greffons de base GStreamer ; l’exploitation est liée au traitement d’un fichier audio malformé.

Impact, versions et correctif

Événement datéAvis Debian DLA-4828-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactUn fichier audio malformé pouvait faire planter le processus ou potentiellement permettre l’exécution de code arbitraire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,24% · percentile 13,6%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian DLA-4828-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :