RHSA-2026:61240: Moderate: pipewire security update
PipeWire is a multimedia server for Linux and other Unix like operating systems.Security Fix(es): pipewire: RAOP RTSP NULL Deref (CVE-2026-14324) pipewire: Pulse Server alloca Stack Overflow (CVE-2026-14330) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-module-x11to a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-module-x11-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-plugin-vulkan-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2 - Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-module-x11to a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-module-x11-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-plugin-vulkan-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el9_8.2.aa - Upgrade
Upgrade
pipewireto a version that resolves this vulnerability.Patch CVE-2026-14330 - Upgrade
Upgrade
pipewireto a version that resolves this vulnerability.Patch CVE-2026-14324
Event History
Frequently Asked Questions
Which packages are included in the update scope besides the main PipeWire package?
The listed related packages are pipewire-alsa, pipewire-alsa-debuginfo, pipewire-debuginfo, pipewire-debugsource, pipewire-devel, pipewire-gstreamer, and pipewire-gstreamer-debuginfo.