GStreamer rtpqdm2depay Heap-based Buffer Overflow Remote Code Execution Vulnerability
Published Mar 13, 2026
8.8
HIGHCVSS 3.1
EPSS 1.21%
Description
GStreamer rtpqdm2depay Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GStreamer. Interaction with this library is required to exploit this vulnerability but attack vectors may vary depending on the implementation.
The specific flaw exists within the processing of X-QDM RTP payloads. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a heap-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-28851.
Affected products
-
- Version StatusaffectedConstraints-
- Version
No data.
Red Hat Enterprise Linux 10
gstreamer1-plugins-bad-free-0:1.24.11-3.el10_1
Fixed · RHSA-2026:6259
Red Hat Enterprise Linux 10
gstreamer1-plugins-bad-free-0:1.26.7-2.el10_2
Fixed · RHSA-2026:19024
Red Hat Enterprise Linux 10
gstreamer1-plugins-base-0:1.24.11-2.el10_1
Fixed · RHSA-2026:6259
Red Hat Enterprise Linux 10
gstreamer1-plugins-base-0:1.26.7-2.el10_2
Fixed · RHSA-2026:19024
Red Hat Enterprise Linux 10
gstreamer1-plugins-good-0:1.24.11-2.el10_1
Fixed · RHSA-2026:6259
Red Hat Enterprise Linux 10
gstreamer1-plugins-good-0:1.26.7-2.el10_2
Fixed · RHSA-2026:19024
Red Hat Enterprise Linux 10
gstreamer1-plugins-ugly-free-0:1.24.11-2.el10_1
Fixed · RHSA-2026:6259
Red Hat Enterprise Linux 10
gstreamer1-plugins-ugly-free-0:1.26.7-2.el10_2
Fixed · RHSA-2026:19024
Red Hat Enterprise Linux 10.0 Extended Update Support
gstreamer1-plugins-bad-free-0:1.24.11-3.el10_0
Fixed · RHSA-2026:8854
Red Hat Enterprise Linux 10.0 Extended Update Support
gstreamer1-plugins-base-0:1.24.11-1.el10_0.1
Fixed · RHSA-2026:8854
Red Hat Enterprise Linux 10.0 Extended Update Support
gstreamer1-plugins-good-0:1.24.11-1.el10_0.2
Fixed · RHSA-2026:8854
Red Hat Enterprise Linux 10.0 Extended Update Support
gstreamer1-plugins-ugly-free-0:1.24.11-1.el10_0.1
Fixed · RHSA-2026:8854
Red Hat Enterprise Linux 7 Extended Lifecycle Support
gstreamer-plugins-base-0:0.10.36-11.el7_9
Fixed · RHSA-2026:7850
Red Hat Enterprise Linux 7 Extended Lifecycle Support
gstreamer-plugins-good-0:0.10.31-14.el7_9
Fixed · RHSA-2026:7850
Red Hat Enterprise Linux 7 Extended Lifecycle Support
gstreamer1-plugins-bad-free-0:1.10.4-5.el7_9
Fixed · RHSA-2026:7673
Red Hat Enterprise Linux 7 Extended Lifecycle Support
gstreamer1-plugins-base-0:1.10.4-4.el7_9
Fixed · RHSA-2026:7673
Red Hat Enterprise Linux 7 Extended Lifecycle Support
gstreamer1-plugins-good-0:1.10.4-4.el7_9
Fixed · RHSA-2026:7673
Red Hat Enterprise Linux 8
gstreamer1-plugins-bad-free-0:1.16.1-6.el8_10
Fixed · RHSA-2026:6750
Red Hat Enterprise Linux 8
gstreamer1-plugins-base-0:1.16.1-6.el8_10
Fixed · RHSA-2026:6750
Red Hat Enterprise Linux 8
gstreamer1-plugins-good-0:1.16.1-6.el8_10
Fixed · RHSA-2026:6750
Red Hat Enterprise Linux 8.2 Advanced Update Support
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_2
Fixed · RHSA-2026:9487
Red Hat Enterprise Linux 8.2 Advanced Update Support
gstreamer1-plugins-base-0:1.16.1-3.el8_2
Fixed · RHSA-2026:9487
Red Hat Enterprise Linux 8.2 Advanced Update Support
gstreamer1-plugins-good-0:1.16.1-3.el8_2
Fixed · RHSA-2026:9487
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_4
Fixed · RHSA-2026:9446
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
gstreamer1-plugins-base-0:1.16.1-4.el8_4
Fixed · RHSA-2026:9446
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
gstreamer1-plugins-good-0:1.16.1-4.el8_4
Fixed · RHSA-2026:9446
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_4
Fixed · RHSA-2026:9446
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
gstreamer1-plugins-base-0:1.16.1-4.el8_4
Fixed · RHSA-2026:9446
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
gstreamer1-plugins-good-0:1.16.1-4.el8_4
Fixed · RHSA-2026:9446
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
gstreamer1-plugins-base-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
gstreamer1-plugins-good-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
gstreamer1-plugins-base-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
gstreamer1-plugins-good-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
gstreamer1-plugins-base-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
gstreamer1-plugins-good-0:1.16.1-4.el8_6
Fixed · RHSA-2026:9447
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_8
Fixed · RHSA-2026:9488
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
gstreamer1-plugins-base-0:1.16.1-4.el8_8
Fixed · RHSA-2026:9488
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
gstreamer1-plugins-good-0:1.16.1-5.el8_8
Fixed · RHSA-2026:9488
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
gstreamer1-plugins-bad-free-0:1.16.1-4.el8_8
Fixed · RHSA-2026:9488
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
gstreamer1-plugins-base-0:1.16.1-4.el8_8
Fixed · RHSA-2026:9488
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
gstreamer1-plugins-good-0:1.16.1-5.el8_8
Fixed · RHSA-2026:9488
Red Hat Enterprise Linux 9
gstreamer1-plugins-bad-free-0:1.22.12-5.el9_7
Fixed · RHSA-2026:6300
Red Hat Enterprise Linux 9
gstreamer1-plugins-bad-free-0:1.22.12-7.el9_8
Fixed · RHSA-2026:19180
Red Hat Enterprise Linux 9
gstreamer1-plugins-base-0:1.22.12-5.el9_7
Fixed · RHSA-2026:6300
Red Hat Enterprise Linux 9
gstreamer1-plugins-base-0:1.22.12-8.el9_8
Fixed · RHSA-2026:19180
Red Hat Enterprise Linux 9
gstreamer1-plugins-good-0:1.22.12-5.el9_7
Fixed · RHSA-2026:6300
Red Hat Enterprise Linux 9
gstreamer1-plugins-good-0:1.22.12-7.el9_8
Fixed · RHSA-2026:19180
Red Hat Enterprise Linux 9
gstreamer1-plugins-ugly-free-0:1.22.12-4.el9_7
Fixed · RHSA-2026:6300
Red Hat Enterprise Linux 9
gstreamer1-plugins-ugly-free-0:1.22.12-6.el9_8
Fixed · RHSA-2026:19180
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
gstreamer1-plugins-bad-free-0:1.18.4-8.el9_0
Fixed · RHSA-2026:8876
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
gstreamer1-plugins-base-0:1.18.4-8.el9_0
Fixed · RHSA-2026:8876
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
gstreamer1-plugins-good-0:1.18.4-7.el9_0
Fixed · RHSA-2026:8876
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
gstreamer1-plugins-bad-free-0:1.18.4-9.el9_2
Fixed · RHSA-2026:8874
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
gstreamer1-plugins-base-0:1.18.4-8.el9_2
Fixed · RHSA-2026:8874
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
gstreamer1-plugins-good-0:1.18.4-8.el9_2
Fixed · RHSA-2026:8874
Red Hat Enterprise Linux 9.4 Extended Update Support
gstreamer1-plugins-bad-free-0:1.22.1-6.el9_4
Fixed · RHSA-2026:8857
Red Hat Enterprise Linux 9.4 Extended Update Support
gstreamer1-plugins-base-0:1.22.1-4.el9_4
Fixed · RHSA-2026:8857
Red Hat Enterprise Linux 9.4 Extended Update Support
gstreamer1-plugins-good-0:1.22.1-4.el9_4
Fixed · RHSA-2026:8857
Red Hat Enterprise Linux 9.6 Extended Update Support
gstreamer1-plugins-bad-free-0:1.22.12-5.el9_6
Fixed · RHSA-2026:8862
Red Hat Enterprise Linux 9.6 Extended Update Support
gstreamer1-plugins-base-0:1.22.12-5.el9_6
Fixed · RHSA-2026:8862
Red Hat Enterprise Linux 9.6 Extended Update Support
gstreamer1-plugins-good-0:1.22.12-5.el9_6
Fixed · RHSA-2026:8862
Red Hat Enterprise Linux 9.6 Extended Update Support
gstreamer1-plugins-ugly-free-0:1.22.12-4.el9_6
Fixed · RHSA-2026:8862
Red Hat Enterprise Linux 6
gstreamer-plugins-good
Out of support scope
Red Hat Enterprise Linux 8
mingw-gstreamer1-plugins-good
Not affected
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-bad-free-0:1.24.11-3.el10_1 | Fixed | RHSA-2026:6259 |
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-bad-free-0:1.26.7-2.el10_2 | Fixed | RHSA-2026:19024 |
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-base-0:1.24.11-2.el10_1 | Fixed | RHSA-2026:6259 |
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-base-0:1.26.7-2.el10_2 | Fixed | RHSA-2026:19024 |
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-good-0:1.24.11-2.el10_1 | Fixed | RHSA-2026:6259 |
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-good-0:1.26.7-2.el10_2 | Fixed | RHSA-2026:19024 |
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-ugly-free-0:1.24.11-2.el10_1 | Fixed | RHSA-2026:6259 |
| Red Hat Enterprise Linux 10 | gstreamer1-plugins-ugly-free-0:1.26.7-2.el10_2 | Fixed | RHSA-2026:19024 |
| Red Hat Enterprise Linux 10.0 Extended Update Support | gstreamer1-plugins-bad-free-0:1.24.11-3.el10_0 | Fixed | RHSA-2026:8854 |
| Red Hat Enterprise Linux 10.0 Extended Update Support | gstreamer1-plugins-base-0:1.24.11-1.el10_0.1 | Fixed | RHSA-2026:8854 |
| Red Hat Enterprise Linux 10.0 Extended Update Support | gstreamer1-plugins-good-0:1.24.11-1.el10_0.2 | Fixed | RHSA-2026:8854 |
| Red Hat Enterprise Linux 10.0 Extended Update Support | gstreamer1-plugins-ugly-free-0:1.24.11-1.el10_0.1 | Fixed | RHSA-2026:8854 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | gstreamer-plugins-base-0:0.10.36-11.el7_9 | Fixed | RHSA-2026:7850 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | gstreamer-plugins-good-0:0.10.31-14.el7_9 | Fixed | RHSA-2026:7850 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | gstreamer1-plugins-bad-free-0:1.10.4-5.el7_9 | Fixed | RHSA-2026:7673 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | gstreamer1-plugins-base-0:1.10.4-4.el7_9 | Fixed | RHSA-2026:7673 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | gstreamer1-plugins-good-0:1.10.4-4.el7_9 | Fixed | RHSA-2026:7673 |
| Red Hat Enterprise Linux 8 | gstreamer1-plugins-bad-free-0:1.16.1-6.el8_10 | Fixed | RHSA-2026:6750 |
| Red Hat Enterprise Linux 8 | gstreamer1-plugins-base-0:1.16.1-6.el8_10 | Fixed | RHSA-2026:6750 |
| Red Hat Enterprise Linux 8 | gstreamer1-plugins-good-0:1.16.1-6.el8_10 | Fixed | RHSA-2026:6750 |
| Red Hat Enterprise Linux 8.2 Advanced Update Support | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_2 | Fixed | RHSA-2026:9487 |
| Red Hat Enterprise Linux 8.2 Advanced Update Support | gstreamer1-plugins-base-0:1.16.1-3.el8_2 | Fixed | RHSA-2026:9487 |
| Red Hat Enterprise Linux 8.2 Advanced Update Support | gstreamer1-plugins-good-0:1.16.1-3.el8_2 | Fixed | RHSA-2026:9487 |
| Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_4 | Fixed | RHSA-2026:9446 |
| Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | gstreamer1-plugins-base-0:1.16.1-4.el8_4 | Fixed | RHSA-2026:9446 |
| Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | gstreamer1-plugins-good-0:1.16.1-4.el8_4 | Fixed | RHSA-2026:9446 |
| Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_4 | Fixed | RHSA-2026:9446 |
| Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | gstreamer1-plugins-base-0:1.16.1-4.el8_4 | Fixed | RHSA-2026:9446 |
| Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | gstreamer1-plugins-good-0:1.16.1-4.el8_4 | Fixed | RHSA-2026:9446 |
| Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | gstreamer1-plugins-base-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | gstreamer1-plugins-good-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Telecommunications Update Service | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Telecommunications Update Service | gstreamer1-plugins-base-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Telecommunications Update Service | gstreamer1-plugins-good-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | gstreamer1-plugins-base-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | gstreamer1-plugins-good-0:1.16.1-4.el8_6 | Fixed | RHSA-2026:9447 |
| Red Hat Enterprise Linux 8.8 Telecommunications Update Service | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_8 | Fixed | RHSA-2026:9488 |
| Red Hat Enterprise Linux 8.8 Telecommunications Update Service | gstreamer1-plugins-base-0:1.16.1-4.el8_8 | Fixed | RHSA-2026:9488 |
| Red Hat Enterprise Linux 8.8 Telecommunications Update Service | gstreamer1-plugins-good-0:1.16.1-5.el8_8 | Fixed | RHSA-2026:9488 |
| Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | gstreamer1-plugins-bad-free-0:1.16.1-4.el8_8 | Fixed | RHSA-2026:9488 |
| Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | gstreamer1-plugins-base-0:1.16.1-4.el8_8 | Fixed | RHSA-2026:9488 |
| Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | gstreamer1-plugins-good-0:1.16.1-5.el8_8 | Fixed | RHSA-2026:9488 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-bad-free-0:1.22.12-5.el9_7 | Fixed | RHSA-2026:6300 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-bad-free-0:1.22.12-7.el9_8 | Fixed | RHSA-2026:19180 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-base-0:1.22.12-5.el9_7 | Fixed | RHSA-2026:6300 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-base-0:1.22.12-8.el9_8 | Fixed | RHSA-2026:19180 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-good-0:1.22.12-5.el9_7 | Fixed | RHSA-2026:6300 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-good-0:1.22.12-7.el9_8 | Fixed | RHSA-2026:19180 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-ugly-free-0:1.22.12-4.el9_7 | Fixed | RHSA-2026:6300 |
| Red Hat Enterprise Linux 9 | gstreamer1-plugins-ugly-free-0:1.22.12-6.el9_8 | Fixed | RHSA-2026:19180 |
| Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | gstreamer1-plugins-bad-free-0:1.18.4-8.el9_0 | Fixed | RHSA-2026:8876 |
| Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | gstreamer1-plugins-base-0:1.18.4-8.el9_0 | Fixed | RHSA-2026:8876 |
| Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | gstreamer1-plugins-good-0:1.18.4-7.el9_0 | Fixed | RHSA-2026:8876 |
| Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | gstreamer1-plugins-bad-free-0:1.18.4-9.el9_2 | Fixed | RHSA-2026:8874 |
| Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | gstreamer1-plugins-base-0:1.18.4-8.el9_2 | Fixed | RHSA-2026:8874 |
| Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | gstreamer1-plugins-good-0:1.18.4-8.el9_2 | Fixed | RHSA-2026:8874 |
| Red Hat Enterprise Linux 9.4 Extended Update Support | gstreamer1-plugins-bad-free-0:1.22.1-6.el9_4 | Fixed | RHSA-2026:8857 |
| Red Hat Enterprise Linux 9.4 Extended Update Support | gstreamer1-plugins-base-0:1.22.1-4.el9_4 | Fixed | RHSA-2026:8857 |
| Red Hat Enterprise Linux 9.4 Extended Update Support | gstreamer1-plugins-good-0:1.22.1-4.el9_4 | Fixed | RHSA-2026:8857 |
| Red Hat Enterprise Linux 9.6 Extended Update Support | gstreamer1-plugins-bad-free-0:1.22.12-5.el9_6 | Fixed | RHSA-2026:8862 |
| Red Hat Enterprise Linux 9.6 Extended Update Support | gstreamer1-plugins-base-0:1.22.12-5.el9_6 | Fixed | RHSA-2026:8862 |
| Red Hat Enterprise Linux 9.6 Extended Update Support | gstreamer1-plugins-good-0:1.22.12-5.el9_6 | Fixed | RHSA-2026:8862 |
| Red Hat Enterprise Linux 9.6 Extended Update Support | gstreamer1-plugins-ugly-free-0:1.22.12-4.el9_6 | Fixed | RHSA-2026:8862 |
| Red Hat Enterprise Linux 6 | gstreamer-plugins-good | Out of support scope | n/a |
| Red Hat Enterprise Linux 8 | mingw-gstreamer1-plugins-good | Not affected | n/a |
No package ranges for this CVE.
Remediation
Red Hat statement
This is an IMPORTANT vulnerability in the GStreamer rtpqdm2depay plugin. The flaw enables remote code execution through a heap-based buffer overflow when processing specially crafted X-QDM RTP payloads. Exploitation requires an application to interact with the vulnerable GStreamer library to process such untrusted media streams.
Red Hat mitigation
To mitigate this issue, avoid processing X-QDM RTP payloads from untrusted sources. Restricting network access to applications that utilize GStreamer for RTP stream processing can limit exposure.
Metrics
No CVSS v4.0 score for this CVE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
No CVSS v2.0 score for this CVE.
This CVE is not in the KEV list.
CISA SSVC (Vulnrichment)
Stakeholder-Specific Vulnerability Categorization from CISA ADP.
Exploitation
NoneAutomatable
NoTechnical Impact
TotalDecision
n/aAssessed Mar 16, 2026 · SSVC 2.0.3
Estimated probability of exploitation in the wild in the next 30 days (FIRST EPSS). As of Oct 3, 2026.
Score over time
Mar-Oct 2026- EPSS v4
- EPSS v5
Percentile over time
- EPSS v4
- EPSS v5
Table of values (3 key points)
Flat stretches are collapsed. Showing up to 120 newest points.
| Date | Score | Percentile | Model |
|---|---|---|---|
| Oct 3, 2026 | 1.21% (0.01209) | 67.35th | v5 (v2026.06.15) |
| Jun 15, 2026 | 0.54% (0.00543) | 41.09th | v5 (v2026.06.15) |
| Mar 14, 2026 | 0.25% (0.00252) | 48.30th | v4 (v2025.03.14) |
References (23)
- https://access.redhat.com/errata/RHSA-2026:19024
- https://access.redhat.com/errata/RHSA-2026:19180
- https://access.redhat.com/errata/RHSA-2026:6259
- https://access.redhat.com/errata/RHSA-2026:6300
- https://access.redhat.com/errata/RHSA-2026:6750
- https://access.redhat.com/errata/RHSA-2026:7673
- https://access.redhat.com/errata/RHSA-2026:7850
- https://access.redhat.com/errata/RHSA-2026:8854
- https://access.redhat.com/errata/RHSA-2026:8857
- https://access.redhat.com/errata/RHSA-2026:8862
- https://access.redhat.com/errata/RHSA-2026:8874
- https://access.redhat.com/errata/RHSA-2026:8876
- https://access.redhat.com/errata/RHSA-2026:9446
- https://access.redhat.com/errata/RHSA-2026:9447
- https://access.redhat.com/errata/RHSA-2026:9487
- https://access.redhat.com/errata/RHSA-2026:9488
- https://access.redhat.com/security/cve/CVE-2026-3085 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2447495 Issue Tracking
- https://gitlab.freedesktop.org/gstreamer/gstreamer/-/commit/d60a94dee3c0a0942c9981491bf83e0de1900fbf vendor-advisoryVendor Advisory
- https://nvd.nist.gov/vuln/detail/CVE-2026-3085
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-3085.json
- https://www.cve.org/CVERecord?id=CVE-2026-3085
- https://www.zerodayinitiative.com/advisories/ZDI-26-167/ x_research-advisoryThird Party Advisory
Change history (0)
No recorded changes yet.