RHSA-2026:61241: Moderate: pipewire security update
PipeWire is a multimedia server for Linux and other Unix like operating systems.Security Fix(es): pipewire: RAOP RTSP NULL Deref (CVE-2026-14324) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-module-x11to a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-module-x11-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-plugin-libcamerato a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-plugin-libcamera-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-plugin-vulkan-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1 - Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-module-x11to a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-module-x11-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-plugin-libcamerato a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-plugin-libcamera-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-plugin-vulkan-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 1.4.11-1.el10_2.1.aa - Upgrade
Upgrade
pipewireto a version that resolves this vulnerability.Patch CVE-2026-14324
Event History
Frequently Asked Questions
Which PipeWire components are covered by this update?
The advisory covers PipeWire and the pipewire-alsa, pipewire-devel, and pipewire-gstreamer packages, along with their listed debuginfo and debugsource packages.
What is the identified security issue?
The update fixes CVE-2026-14324, described as an RAOP RTSP NULL dereference in PipeWire. The advisory classifies the update as Moderate.