Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-14330

Опубликовано: 01 июл. 2026
Источник: redhat
CVSS3: 5.5

Описание

Multiple unbounded alloca() calls in the PulseAudio protocol server.

Меры по смягчению последствий

No practical mitigation beyond upgrading. The PulseAudio protocol server is a core module required for PulseAudio application compatibility.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10libkrunNot affected
Red Hat Enterprise Linux 10pipewireAffected
Red Hat Enterprise Linux 8pipewireAffected
Red Hat Enterprise Linux 8pipewire0.2Affected
Red Hat Enterprise Linux 9pipewireFixedRHSA-2026:6124031.08.2026

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-770
https://bugzilla.redhat.com/show_bug.cgi?id=2495907pipewire: Pulse Server alloca Stack Overflow

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
3 месяца назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

CVSS3: 5.5
nvd
3 месяца назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

CVSS3: 5.5
debian
3 месяца назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

CVSS3: 5.5
github
3 месяца назад

Multiple unbounded alloca() calls in the PulseAudio protocol server.

rocky
22 дня назад

Moderate: pipewire security update

5.5 Medium

CVSS3