RHSA-2026:61768: Important: pipewire security update
Important: pipewire security update
Other sources
PipeWire is a multimedia server for Linux and other Unix like operating systems.Security Fix(es): pipewire: PipeWire: Sandbox escape and arbitrary code execution via malicious library loading (CVE-2026-5674) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
— Red Hat
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1 - Upgrade
Upgrade
redhat/pipewireto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-alsato a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-alsa-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-debugsourceto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-develto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-gstreamerto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-gstreamer-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kitto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-jack-audio-connection-kit-develto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-libsto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-libs-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudioto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-pulseaudio-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-utilsto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-utils-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa - Upgrade
Upgrade
redhat/pipewire-v4l2-debuginfoto a version that resolves this vulnerability.Fixed in 0.3.47-4.el9_2.1.aa
Event History
Frequently Asked Questions
Which packages are included in this security update?
The update covers redhat/pipewire, redhat/pipewire-alsa, redhat/pipewire-alsa-debuginfo, redhat/pipewire-debuginfo, redhat/pipewire-debugsource, redhat/pipewire-devel, redhat/pipewire-gstreamer, and redhat/pipewire-gstreamer-debuginfo.