In GStreamer through 1.26.1, the subparse plugin's tmplayer_parse_line function may dereference a NULL pointer while parsing a subtitle file, leading to a crash.
CVSS Details
- CVSS 3.1 Base Score: 5.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-gst-plugins-basealpine-linux-upgrade-gstreamer | Aug 8, 2025 | Aug 7, 2025 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-gstreamer1-plugins-baseamazon-linux-ami-2-upgrade-gstreamer1-plugins-base-debuginfoamazon-linux-ami-2-upgrade-gstreamer1-plugins-base-develamazon-linux-ami-2-upgrade-gstreamer1-plugins-base-tools | May 20, 2026 | May 20, 2026 | |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-gstreamer1-plugins-baseamazon-linux-2023-upgrade-gstreamer1-plugins-base-debuginfoamazon-linux-2023-upgrade-gstreamer1-plugins-base-debugsourceamazon-linux-2023-upgrade-gstreamer1-plugins-base-develamazon-linux-2023-upgrade-gstreamer1-plugins-base-toolsamazon-linux-2023-upgrade-gstreamer1-plugins-base-tools-debuginfo | Sep 16, 2025 | Aug 7, 2025 | |
| Debian | debian-upgrade-gst-plugins-base1-0 | Sep 8, 2025 | Sep 8, 2025 | |
| Suse | — | suse-upgrade-gstreamer-0_10-plugins-base-develsuse-upgrade-gstreamer-plugins-basesuse-upgrade-gstreamer-plugins-base-32bitsuse-upgrade-gstreamer-plugins-base-develsuse-upgrade-gstreamer-plugins-base-devel-32bitsuse-upgrade-gstreamer-plugins-base-langsuse-upgrade-libgstallocators-1_0-0suse-upgrade-libgstallocators-1_0-0-32bitsuse-upgrade-libgstapp-1_0-0suse-upgrade-libgstapp-1_0-0-32bitsuse-upgrade-libgstaudio-1_0-0suse-upgrade-libgstaudio-1_0-0-32bitsuse-upgrade-libgstfft-1_0-0suse-upgrade-libgstfft-1_0-0-32bitsuse-upgrade-libgstgl-1_0-0suse-upgrade-libgstgl-1_0-0-32bitsuse-upgrade-libgstpbutils-1_0-0suse-upgrade-libgstpbutils-1_0-0-32bitsuse-upgrade-libgstriff-1_0-0suse-upgrade-libgstriff-1_0-0-32bitsuse-upgrade-libgstrtp-1_0-0suse-upgrade-libgstrtp-1_0-0-32bitsuse-upgrade-libgstrtsp-1_0-0suse-upgrade-libgstrtsp-1_0-0-32bitsuse-upgrade-libgstsdp-1_0-0suse-upgrade-libgstsdp-1_0-0-32bitsuse-upgrade-libgsttag-1_0-0suse-upgrade-libgsttag-1_0-0-32bitsuse-upgrade-libgstvideo-1_0-0suse-upgrade-libgstvideo-1_0-0-32bitsuse-upgrade-typelib-1_0-gstallocators-1_0suse-upgrade-typelib-1_0-gstapp-1_0suse-upgrade-typelib-1_0-gstaudio-1_0suse-upgrade-typelib-1_0-gstgl-1_0suse-upgrade-typelib-1_0-gstglegl-1_0suse-upgrade-typelib-1_0-gstglwayland-1_0suse-upgrade-typelib-1_0-gstglx11-1_0suse-upgrade-typelib-1_0-gstpbutils-1_0suse-upgrade-typelib-1_0-gstrtp-1_0suse-upgrade-typelib-1_0-gstrtsp-1_0suse-upgrade-typelib-1_0-gstsdp-1_0suse-upgrade-typelib-1_0-gsttag-1_0suse-upgrade-typelib-1_0-gstvideo-1_0 | Dec 5, 2025 | Jun 19, 2025 |
| Ubuntu | ubuntu-pro-upgrade-libgstreamer-plugins-base1-0-0ubuntu-pro-upgrade-libgstreamer-plugins-base1-0-devubuntu-upgrade-gstreamer1-0-alsaubuntu-upgrade-gstreamer1-0-glubuntu-upgrade-gstreamer1-0-plugins-baseubuntu-upgrade-gstreamer1-0-plugins-base-appsubuntu-upgrade-gstreamer1-0-xubuntu-upgrade-libgstreamer-gl1-0-0ubuntu-upgrade-libgstreamer-plugins-base1-0-0 | Aug 27, 2025 | Aug 7, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub