Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-14330

Опубликовано: 01 июл. 2026
Источник: redhat
CVSS3: 5.5

Описание

Multiple unbounded alloca() calls in the PulseAudio protocol server.

Меры по смягчению последствий

No practical mitigation beyond upgrading. The PulseAudio protocol server is a core module required for PulseAudio application compatibility.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10libkrunUnder investigation
Red Hat Enterprise Linux 10pipewireUnder investigation
Red Hat Enterprise Linux 8pipewireUnder investigation
Red Hat Enterprise Linux 8pipewire0.2Under investigation
Red Hat Enterprise Linux 9pipewireUnder investigation

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-770
https://bugzilla.redhat.com/show_bug.cgi?id=2495907pipewire: Pulse Server alloca Stack Overflow

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
28 дней назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

CVSS3: 5.5
nvd
30 дней назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

CVSS3: 5.5
debian
30 дней назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

CVSS3: 5.5
github
30 дней назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

5.5 Medium

CVSS3