{"id":"SUSE-SU-2023:3220-1","summary":"Security update for gstreamer-plugins-bad","details":"This update for gstreamer-plugins-bad fixes the following issues:\n\n- CVE-2023-37329: Fixed GStreamer SRT File Parsing Heap-based Buffer Overflow (bsc#1213126).\n","modified":"2026-02-04T04:32:33.995099Z","published":"2023-08-07T19:05:21Z","related":["CVE-2023-37329"],"upstream":["CVE-2023-37329"],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2023/suse-su-20233220-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1213126"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-37329"}],"affected":[{"package":{"name":"gstreamer-plugins-bad","ecosystem":"SUSE:Linux Enterprise Module for Basesystem 15 SP4","purl":"pkg:rpm/suse/gstreamer-plugins-bad&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.20.1-150400.3.3.1"}]}],"ecosystem_specific":{"binaries":[{"libgstphotography-1_0-0":"1.20.1-150400.3.3.1","libgstplay-1_0-0":"1.20.1-150400.3.3.1","libgstplayer-1_0-0":"1.20.1-150400.3.3.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2023:3220-1.json"}},{"package":{"name":"gstreamer-plugins-bad","ecosystem":"SUSE:Linux Enterprise Module for Desktop Applications 15 SP4","purl":"pkg:rpm/suse/gstreamer-plugins-bad&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Desktop%20Applications%2015%20SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.20.1-150400.3.3.1"}]}],"ecosystem_specific":{"binaries":[{"gstreamer-plugins-bad-chromaprint":"1.20.1-150400.3.3.1","libgstadaptivedemux-1_0-0":"1.20.1-150400.3.3.1","libgstbadaudio-1_0-0":"1.20.1-150400.3.3.1","libgstinsertbin-1_0-0":"1.20.1-150400.3.3.1","libgstwebrtc-1_0-0":"1.20.1-150400.3.3.1","typelib-1_0-GstWebRTC-1_0":"1.20.1-150400.3.3.1","gstreamer-plugins-bad-lang":"1.20.1-150400.3.3.1","libgstbasecamerabinsrc-1_0-0":"1.20.1-150400.3.3.1","libgstcodecparsers-1_0-0":"1.20.1-150400.3.3.1","libgstisoff-1_0-0":"1.20.1-150400.3.3.1","libgstsctp-1_0-0":"1.20.1-150400.3.3.1","libgstvulkan-1_0-0":"1.20.1-150400.3.3.1","typelib-1_0-GstBadAudio-1_0":"1.20.1-150400.3.3.1","typelib-1_0-GstMpegts-1_0":"1.20.1-150400.3.3.1","gstreamer-plugins-bad-devel":"1.20.1-150400.3.3.1","gstreamer-plugins-bad":"1.20.1-150400.3.3.1","libgsturidownloader-1_0-0":"1.20.1-150400.3.3.1","libgstva-1_0-0":"1.20.1-150400.3.3.1","typelib-1_0-GstPlay-1_0":"1.20.1-150400.3.3.1","typelib-1_0-GstPlayer-1_0":"1.20.1-150400.3.3.1","libgstcodecs-1_0-0":"1.20.1-150400.3.3.1","libgstmpegts-1_0-0":"1.20.1-150400.3.3.1","libgstwayland-1_0-0":"1.20.1-150400.3.3.1","typelib-1_0-GstCodecs-1_0":"1.20.1-150400.3.3.1","typelib-1_0-GstInsertBin-1_0":"1.20.1-150400.3.3.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2023:3220-1.json"}},{"package":{"name":"gstreamer-plugins-bad","ecosystem":"SUSE:Linux Enterprise Module for Package Hub 15 SP4","purl":"pkg:rpm/suse/gstreamer-plugins-bad&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Package%20Hub%2015%20SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.20.1-150400.3.3.1"}]}],"ecosystem_specific":{"binaries":[{"libgsttranscoder-1_0-0":"1.20.1-150400.3.3.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2023:3220-1.json"}}],"schema_version":"1.7.3"}