GHSA-c85p-55wv-w2q5HighCVSS 8.8
A flaw was found in PipeWire, a multimedia server. This vulnerability allows an attacker to...
🔗 CVE IDs covered (1)
📋 Description
A flaw was found in PipeWire, a multimedia server. This vulnerability allows an attacker to escape sandboxed applications, such as Flatpak, by exploiting PipeWire's PulseAudio compatibility layer. An attacker with minimal permissions within a sandboxed environment can load a malicious library, leading to arbitrary code execution outside the sandbox and potential compromise of the user's system.
🔗 References (10)
- https://nvd.nist.gov/vuln/detail/CVE-2026-5674
- https://access.redhat.com/security/cve/CVE-2026-5674
- https://bugzilla.redhat.com/show_bug.cgi?id=2455341
- https://access.redhat.com/errata/RHSA-2026:47083
- https://access.redhat.com/errata/RHSA-2026:47082
- https://access.redhat.com/errata/RHSA-2026:51064
- https://access.redhat.com/errata/RHSA-2026:56029
- https://access.redhat.com/errata/RHSA-2026:56028
- https://access.redhat.com/errata/RHSA-2026:61768
- https://github.com/advisories/GHSA-c85p-55wv-w2q5