{"id":168322,"date":"2026-04-10T17:11:55","date_gmt":"2026-04-10T15:11:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux"},"modified":"2026-04-10T17:11:55","modified_gmt":"2026-04-10T15:11:55","slug":"opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","title":{"rendered":"Gef\u00e4hrliche Schwachstellen in GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix und dem Linux-Kernel","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In den letzten Tagen wurden mehrere gef\u00e4hrliche Schwachstellen entdeckt, von denen die meisten aus der Ferne ausgenutzt werden k\u00f6nnen:    <\/p>\n<ul>\n<li class=\"l\"> In dem Korrekturrelease des Multimedia-Frameworks GStreamer 1.28.2 wurden 11 Schwachstellen identifiziert, von denen 3 durch Puffer\u00fcberl\u00e4ufe verursacht werden und potenziell zur Ausf\u00fchrung von Code f\u00fchren k\u00f6nnen, wenn speziell gestaltete Multimedia-Container im MKV-Format (CVE nicht zugewiesen) und MOV\/MP4 (CVE-2026-5056) sowie Streams im H.266\/VVC-Format (CVE nicht zugewiesen) verarbeitet werden. Die restlichen 8 Schwachstellen resultieren aus Ganzzahl\u00fcberl\u00e4ufen oder Dereferenzierungen eines Nullzeigers und k\u00f6nnen zu einem Denial-of-Service oder Datenlecks f\u00fchren, wenn Daten in den Formaten WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub und SRT\/WebVTT verarbeitet werden. Die Gef\u00e4hrlichkeit der Schwachstellen in GStreamer wird dadurch versch\u00e4rft, dass es in GNOME verwendet wird, um Metadaten bei der automatischen Indizierung neuer Dateien zu analysieren, d. h. f\u00fcr einen Angriff reicht es aus, die Datei in das zu indizierende Verzeichnis ~\/Downloads hochzuladen.\n<li class=\"l\"> In <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-newyork\/\" title=\"Server\" data-wpil-keyword-link=\"linked\">Server<\/a> Die CUPS-Druckdienste weisen insgesamt 8 Sicherheitsanf\u00e4lligkeiten auf, von denen zwei (CVE-2026-34980, CVE-2026-34990) zur Ausf\u00fchrung von beliebigem Code mit Root-Rechten aus der Ferne missbraucht werden k\u00f6nnen, indem eine speziell gestaltete Anfrage an den Druckserver gesendet wird. Die erste Schwachstelle erm\u00f6glicht es einem nicht authentifizierten Angreifer, seinen Code mit den Rechten des Benutzers lp auszuf\u00fchren, indem er einen speziell gestalteten Druckauftrag sendet (das Problem resultiert aus der fehlerhaften Verarbeitung von Escape-Zeichen im Zeilenumbruch). Die zweite Schwachstelle erlaubt es, die Berechtigungen von lp auf Root zu erh\u00f6hen, indem Dateien mit Root-Rechten durch die Substitution eines gef\u00e4lschten Druckers ge\u00e4ndert werden. Ein Update f\u00fcr CUPS zur Behebung dieser Sicherheitsanf\u00e4lligkeiten ist derzeit noch nicht verf\u00fcgbar.\n<li class=\"l\"> WolfSSL 5.9.1 wurde ver\u00f6ffentlicht, ein korrigierendes Update f\u00fcr die kryptografische Bibliothek, das 21 Schwachstellen behebt. Eine dieser Probleme wurde mit einem kritischen Gef\u00e4hrdungsgrad eingestuft, w\u00e4hrend 9 als hochriskant gelten (sie f\u00fchren zu Speicherbesch\u00e4digungen). Die kritische Schwachstelle (CVE-2026-5194) ergibt sich aus dem Fehlen einer \u00dcberpr\u00fcfung der Hash-Gr\u00f6\u00dfe und der OID-ID, was es erm\u00f6glicht, Hashes anzugeben, die kleiner als zul\u00e4ssig sind, um die Widerstandsf\u00e4higkeit der ECDSA\/ECC-, DSA-, ML-DSA-, ED25519- und ED448-Signaturalgorithmen zu verringern und die Zertifikatsbasierte Authentifizierung zu umgehen. Die Schwachstelle wurde von Ingenieuren von Anthropic w\u00e4hrend einer Codepr\u00fcfung mit einem KI-Modell entdeckt.\n<li class=\"l\"> Es wurden korrigierte Versionen der kryptografischen Bibliotheken OpenSSL 3.6.2, 3.5.6, 3.4.5 und 3.3.7 ver\u00f6ffentlicht, in denen 7 Sicherheitsanf\u00e4lligkeiten behoben wurden. Die gef\u00e4hrlichste Schwachstelle (CVE-2026-31790) k\u00f6nnte zu einem Leck vertraulicher Daten f\u00fchren, die im Puffer nach der letzten Operation verblieben sind. Das Problem wird durch die Verwendung nicht initialisierter Speicher bei der Kapselung von RSA KEM RSASVE-Schl\u00fcsseln verursacht.\n<p>Eine weitere Schwachstelle (CVE-2026-31789) wird durch einen Puffer\u00fcberlauf verursacht und k\u00f6nnte potenziell zur Ausf\u00fchrung von Code f\u00fchren, wenn String-Operationen f\u00fcr die hexadezimale Darstellung bei der Verarbeitung speziell gestalteter X.509-Zertifikate durchgef\u00fchrt werden. Das Problem wird als unbedenklich eingestuft, da es nur auf 32-Bit-Plattformen auftritt. Andere Schwachstellen werden durch das Lesen von Daten au\u00dferhalb des Puffers, den Zugriff auf bereits freigegebene Speicherbereiche und das Dereferenzieren eines Nullzeigers verursacht.       <\/p>\n<li class=\"l\"> Im AI-Agenten OpenClaw 2026.3.11, der es KI-Modellen erm\u00f6glicht, mit Systemumgebungen zu interagieren (z. B. Dienstprogramme auszuf\u00fchren und mit Dateien zu arbeiten), wurde eine kritische Sicherheitsanf\u00e4lligkeit (CVE-2026-32922) mit einem Gef\u00e4hrdungsgrad von 10 von 10 behoben. Diese Sicherheitsanf\u00e4lligkeit entstand durch unzureichende \u00dcberpr\u00fcfung der Berechtigungen der Kommandozeile &laquo;\/pair approve&raquo;, sodass jeder Benutzer mit Host-Paarungsprivilegien (dem niedrigsten Berechtigungsgrad, f\u00fcr den der Zugriff auf OpenClaw ausreicht) sich selbst Administratorrechte genehmigen und die Umgebung vollst\u00e4ndig kontrollieren konnte. Um den Angriff durchzuf\u00fchren, reicht es aus, sich mit OpenClaw zu verbinden, eine Anmeldung eines gef\u00e4lschten Ger\u00e4ts mit operator.admin-Zugriff anzufordern, daraufhin die eigene Anfrage mit dem Befehl &laquo;\/pair approve&raquo; zu genehmigen und die vollst\u00e4ndige Kontrolle \u00fcber die angegriffene Instanz von OpenClaw sowie alle damit verbundenen Dienste zu erlangen.\n<p>Vor einigen Tagen wurde in OpenClaw eine \u00e4hnliche Schwachstelle (CVE-2026-33579) entdeckt, die es erm\u00f6glicht, die Zugriffskontrolle zu umgehen und Administratorrechte zu erlangen. Die forschenden Experten, die das Problem identifiziert haben, f\u00fchren Statistiken an, wonach im Internet 135.000 \u00f6ffentlich zug\u00e4ngliche Instanzen von OpenClaw gefunden wurden, von denen 63 % ohne Authentifizierung zug\u00e4nglich sind.          <\/p>\n<li class=\"l\"> Im Paketmanager Nix, der in der Distribution NixOS verwendet wird, wurde eine Schwachstelle (CVE-2026-39860) mit einem kritischen Gef\u00e4hrdungsgrad (9 von 10) festgestellt. Diese Schwachstelle erm\u00f6glicht es, beliebige Dateien im System zu \u00fcberschreiben, abh\u00e4ngig von den Zugriffsrechten des Hintergrundprozesses Nix, der in NixOS und in Mehrbenutzerinstallationen mit Root-Rechten ausgef\u00fchrt wird. Das Problem wurde durch die unzureichende Behebung der Schwachstelle CVE-2024-27297 im Jahr 2024 verursacht. Die Ausnutzung erfolgt durch die Ersetzung eines Verzeichnisses mit einer symbolischen Verkn\u00fcpfung innerhalb einer isolierten Build-Umgebung, in der das Build-Ergebnis gespeichert wurde. Die Schwachstelle wurde in den Updates von nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 und 2.28.6 behoben.\n<li class=\"l\"> Im Linux-Kernel wurden f\u00fcnf Schwachstellen behoben, die w\u00e4hrend der Tests mit dem Werkzeug Claude Code entdeckt wurden und die Subsysteme nfsd, io_uring, futex und ksmbd betreffen (1, 2). Eine Schwachstelle im NFS-Treiber erm\u00f6glicht es, durch das Senden von Anfragen an den NFS-Server den Inhalt von Bereichen des Kernel-Speichers zu erfahren. Das Problem wird durch einen Fehler verursacht, der seit Kernel-Version 2.6.0 (2003) auftritt.                <\/ul>\n<p>Quelle: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65183\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 3 \u0432\u044b\u0437\u0432\u0430\u043d\u044b \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 MKV (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d) \u0438 MOV\/MP4 (CVE-2026-5056), \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 H.266\/VVC [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-168322","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 3 \u0432\u044b\u0437\u0432\u0430\u043d\u044b \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 MKV (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d) \u0438 MOV\/MP4 (CVE-2026-5056), \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 H.266\/VVC\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 3 \u0432\u044b\u0437\u0432\u0430\u043d\u044b \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 MKV (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d) \u0438 MOV\/MP4 (CVE-2026-5056), \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 H.266\/VVC\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Gef\u00e4hrliche Schwachstellen in GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix und im Linux-Kernel | ProHoster","description":"In den letzten Tagen wurden mehrere gef\u00e4hrliche Schwachstellen entdeckt, von denen die meisten aus der Ferne ausgenutzt werden k\u00f6nnen: In der korrigierten Version des Multimedia-Frameworks GStreamer 1.28.2 wurden 11 Schwachstellen identifiziert, von denen 3 durch Puffer\u00fcberl\u00e4ufe verursacht werden und potenziell zur Ausf\u00fchrung von Code f\u00fchren k\u00f6nnen, wenn speziell gestaltete Multimedia-Container im MKV-Format (CVE nicht zugewiesen) und MOV\/MP4 (CVE-2026-5056) sowie Streams im H.266\/VVC-Format verarbeitet werden.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 3 \u0432\u044b\u0437\u0432\u0430\u043d\u044b \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 MKV (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d) \u0438 MOV\/MP4 (CVE-2026-5056), \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 H.266\/VVC","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-10T15:11:55+00:00","article:modified_time":"2026-04-10T15:11:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/168322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=168322"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/168322\/revisions"}],"predecessor-version":[{"id":169178,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/168322\/revisions\/169178"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=168322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=168322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=168322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}