Oracle Linux gstreamer1 Plugins Vulnerabilities Lead to Important Security Fixes

Oracle Linux gstreamer1 Plugins Vulnerabilities Lead to Important Security Fixes

First seen 18 Aug 2026, 21:10 UTC Linuxsecurity 82% similarity 74.0

Article Content

Browse articles
ThreatCluster

Oracle has released important security updates for its gstreamer1 plugins across Oracle Linux 9 and 10 due to multiple vulnerabilities. The vulnerabilities include CVE-2026-19387, which addresses an ADPCM decoder negotiation issue, and CVE-2026-73433 and CVE-2026-73434, which fix out-of-bounds reads in AVI demuxer handling. The affected versions are gstreamer1-plugins-good and gstreamer1-plugins-ugly, with patches available for various architectures including x86_64 and aarch64. Users are advised to audit Linux privileges to prevent potential exploitation. The vulnerabilities were published between August 10 and August 12, 2026, indicating a recent emergence of these security issues. The updates are crucial for maintaining system integrity and preventing unauthorized access.

Key Points: • Oracle Linux gstreamer1 plugins have critical vulnerabilities requiring immediate updates. • CVE-2026-19387, CVE-2026-73433, and CVE-2026-73434 are the key vulnerabilities addressed. • Users should audit Linux privileges to mitigate risks of exploitation.

ThreatCluster AI How this analysis works

Timeline

2026-08-10
CVE-2026-19387 published
Oracle disclosed a vulnerability affecting gstreamer1-plugins related to ADPCM decoder negotiation.
Article 1
2026-08-12
CVE-2026-73433 and CVE-2026-73434 published
Vulnerabilities in AVI demuxer handling were disclosed, affecting gstreamer1-plugins-good.
Article 2
2026-08-18
Oracle releases security updates
Oracle issued patches for gstreamer1 plugins across Oracle Linux 9 and 10 to address critical vulnerabilities.
Article 3

Community

Browse all →

Tracked Entities in This Story