Out-of-bounds write in gstreamer - CVE-2026-2923
Published: March 9, 2026 / Updated: May 22, 2026
Vulnerability identifier: #VU123641
CSH Severity: High
CVSS v4: 8.4 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-2923
CWE-ID: CWE-787
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to compromise vulnerable system.
The vulnerability exists due to a boundary error within the handling of coordinates. A remote attacker can trigger an out-of-bounds write and execute arbitrary code on the target system.
Affected software
gstreamer
Debian Linux
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Anolis OS
openEuler
Fedora
gstreamer1-plugins-good
gstreamer1-plugins-good-gtk
gstreamer1-plugins-bad-free (Red Hat package)
gstreamer1-plugins-base (Red Hat package)
gstreamer1-plugins-good (Red Hat package)
gstreamer1-plugins-bad-free-devel
gstreamer1-plugins-bad-free
gstreamer1-plugins-bad-free-debuginfo
gstreamer1-plugins-bad-free-debugsource
gst-plugins-bad1.0 (Debian package)
gstreamer1-plugins-ugly-free (Red Hat package)
gstreamer1-plugins-bad-free-libs
gstreamer1-plugins-base-devel
gstreamer1-plugins-base
mingw-gstreamer1
mingw-gstreamer1-plugins-bad-free
mingw-gstreamer1-plugins-base
mingw-gstreamer1-plugins-good
gstreamer1-plugins-good-qt
gstreamer1-plugins-base-doc
gstreamer1-plugins-base-tools
Debian Linux
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Anolis OS
openEuler
Fedora
gstreamer1-plugins-good
gstreamer1-plugins-good-gtk
gstreamer1-plugins-bad-free (Red Hat package)
gstreamer1-plugins-base (Red Hat package)
gstreamer1-plugins-good (Red Hat package)
gstreamer1-plugins-bad-free-devel
gstreamer1-plugins-bad-free
gstreamer1-plugins-bad-free-debuginfo
gstreamer1-plugins-bad-free-debugsource
gst-plugins-bad1.0 (Debian package)
gstreamer1-plugins-ugly-free (Red Hat package)
gstreamer1-plugins-bad-free-libs
gstreamer1-plugins-base-devel
gstreamer1-plugins-base
mingw-gstreamer1
mingw-gstreamer1-plugins-bad-free
mingw-gstreamer1-plugins-base
mingw-gstreamer1-plugins-good
gstreamer1-plugins-good-qt
gstreamer1-plugins-base-doc
gstreamer1-plugins-base-tools
How to mitigate CVE-2026-2923
Install updates from vendor's website.
gstreamer - update to 1.28.1
gstreamer1-plugins-good - addressed in versions 1.16.1-6, 1.28.1-1
gstreamer1-plugins-good-gtk - addressed in versions 1.16.1-6, 1.28.1-1
gstreamer1-plugins-bad-free (Red Hat package) - addressed in versions 1.16.1-6.el8_10, 1.22.12-5.el9_7, 1.24.11-3.el10_1
gstreamer1-plugins-base (Red Hat package) - addressed in versions 1.16.1-6.el8_10, 1.22.12-5.el9_7, 1.24.11-2.el10_1
gstreamer1-plugins-good (Red Hat package) - addressed in versions 1.16.1-6.el8_10, 1.22.12-5.el9_7, 1.24.11-2.el10_1
gstreamer1-plugins-bad-free-devel - update to 1.16.2-15
gstreamer1-plugins-bad-free - update to 1.16.2-15
gstreamer1-plugins-bad-free-debuginfo - update to 1.16.2-15
gstreamer1-plugins-bad-free-debugsource - update to 1.16.2-15
gst-plugins-bad1.0 (Debian package) - addressed in versions 1.22.0-4+deb12u7, 1.26.2-3+deb13u1
gstreamer1-plugins-ugly-free (Red Hat package) - addressed in versions 1.22.12-4.el9_7, 1.24.11-2.el10_1
gstreamer1-plugins-bad-free-devel - update to 1.22.12-5.0.1
gstreamer1-plugins-bad-free-libs - update to 1.22.12-5.0.1
gstreamer1-plugins-bad-free - update to 1.22.12-5.0.1
gstreamer1-plugins-base-devel - addressed in versions 1.22.12-5.0.1, 1.28.1-1
gstreamer1-plugins-base - addressed in versions 1.22.12-5.0.1, 1.28.1-1
mingw-gstreamer1 - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
mingw-gstreamer1-plugins-bad-free - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
mingw-gstreamer1-plugins-base - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
mingw-gstreamer1-plugins-good - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
gstreamer1-plugins-good-qt - update to 1.28.1-1
gstreamer1-plugins-base-doc - update to 1.28.1-1
gstreamer1-plugins-base-tools - update to 1.28.1-1
gstreamer1-plugins-good - addressed in versions 1.16.1-6, 1.28.1-1
gstreamer1-plugins-good-gtk - addressed in versions 1.16.1-6, 1.28.1-1
gstreamer1-plugins-bad-free (Red Hat package) - addressed in versions 1.16.1-6.el8_10, 1.22.12-5.el9_7, 1.24.11-3.el10_1
gstreamer1-plugins-base (Red Hat package) - addressed in versions 1.16.1-6.el8_10, 1.22.12-5.el9_7, 1.24.11-2.el10_1
gstreamer1-plugins-good (Red Hat package) - addressed in versions 1.16.1-6.el8_10, 1.22.12-5.el9_7, 1.24.11-2.el10_1
gstreamer1-plugins-bad-free-devel - update to 1.16.2-15
gstreamer1-plugins-bad-free - update to 1.16.2-15
gstreamer1-plugins-bad-free-debuginfo - update to 1.16.2-15
gstreamer1-plugins-bad-free-debugsource - update to 1.16.2-15
gst-plugins-bad1.0 (Debian package) - addressed in versions 1.22.0-4+deb12u7, 1.26.2-3+deb13u1
gstreamer1-plugins-ugly-free (Red Hat package) - addressed in versions 1.22.12-4.el9_7, 1.24.11-2.el10_1
gstreamer1-plugins-bad-free-devel - update to 1.22.12-5.0.1
gstreamer1-plugins-bad-free-libs - update to 1.22.12-5.0.1
gstreamer1-plugins-bad-free - update to 1.22.12-5.0.1
gstreamer1-plugins-base-devel - addressed in versions 1.22.12-5.0.1, 1.28.1-1
gstreamer1-plugins-base - addressed in versions 1.22.12-5.0.1, 1.28.1-1
mingw-gstreamer1 - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
mingw-gstreamer1-plugins-bad-free - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
mingw-gstreamer1-plugins-base - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
mingw-gstreamer1-plugins-good - addressed in versions 1.26.11-1.fc42, 1.26.11-1.fc43
gstreamer1-plugins-good-qt - update to 1.28.1-1
gstreamer1-plugins-base-doc - update to 1.28.1-1
gstreamer1-plugins-base-tools - update to 1.28.1-1
External References
Related Security Bulletins
- Multiple vulnerabilities in GStreamer
- Fedora 42 update for mingw-gstreamer1, mingw-gstreamer1-plugins-bad-free, mingw-gstreamer1-plugins-base, mingw-gstreamer1-plugins-good
- Fedora 43 update for mingw-gstreamer1, mingw-gstreamer1-plugins-bad-free, mingw-gstreamer1-plugins-base, mingw-gstreamer1-plugins-good
- Red Hat Enterprise Linux 10 update for multiple packages
- Red Hat Enterprise Linux 9 update for multiple packages
- Debian update for gst-plugins-bad1.0
- Anolis OS update for gstreamer1-plugins-base
- Anolis OS update for gstreamer1-plugins-bad-free
- Red Hat Enterprise Linux 8 update for multiple packages
- Anolis OS update for gstreamer1-plugins-good
- Anolis OS update for gstreamer1-plugins-base
- Anolis OS update for gstreamer1-plugins-good
- openEuler 24.03 LTS SP3 update for gstreamer1-plugins-bad-free
- openEuler 24.03 LTS SP1 update for gstreamer1-plugins-bad-free