RHSA-2026:56029: Important: pipewire security update
Important: pipewire security update
Other sources
PipeWire is a multimedia server for Linux and other Unix like operating systems.Security Fix(es): pipewire: PipeWire: Sandbox escape and arbitrary code execution via malicious library loading (CVE-2026-5674) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
— Red Hat
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libsto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-module-x11to a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-module-x11-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-plugin-vulkan-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1 - Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libsto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-module-x11to a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-module-x11-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-plugin-vulkan-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 1.0.1-1.el9_6.1.aa
Event History
Frequently Asked Questions
Which installed packages indicate that a system may be affected?
Systems with the listed Red Hat PipeWire packages installed are in scope, including pipewire, pipewire-alsa, pipewire-devel, pipewire-gstreamer, and their debug-related packages.
What is known about the impact and attacker requirements?
The issue is described as a sandbox escape and arbitrary code execution through malicious library loading. The provided advisory does not state the required attacker access, affected configurations, or specific exploitation steps.
What should be done to remediate the issue?
Apply the security update identified by RHSA-2026:56029. The supplied information does not provide a workaround or mitigation for systems that cannot be patched immediately.