Integer overflow in gst-plugins-ugly and gstreamer - CVE-2026-53704
Published: August 6, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to integer overflow in the rmdemux and rademux demuxers when parsing malformed RealMedia files. A remote attacker can provide a crafted RealMedia file to cause a denial of service.
The issue stems from the use of signed integer types for size and length parameters during size calculations and index operations.
Affected software
gstreamer
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
gstreamer1-plugins-ugly-free (Red Hat package)
How to mitigate CVE-2026-53704
gstreamer - update to 1.28.4
gstreamer1-plugins-ugly-free (Red Hat package) - addressed in versions 1.22.12-4.el9_6.1, 1.22.12-6.el9_8.1, 1.24.11-1.el10_0.2