]> git.ipfire.org Git - thirdparty/openembedded/openembedded-core.git/commitdiff
gstreamer1.0: set status for CVE-2026-5056
authorPeter Marko <peter.marko@siemens.com>
Sat, 1 Aug 2026 21:22:25 +0000 (23:22 +0200)
committerRichard Purdie <richard.purdie@linuxfoundation.org>
Mon, 3 Aug 2026 08:55:50 +0000 (09:55 +0100)
Per [1] this is fixed in 1.28.2.
cvelistV5 has just hash in version so creates false positive.

[1] https://security-tracker.debian.org/tracker/CVE-2026-5056

Signed-off-by: Peter Marko <peter.marko@siemens.com>
Signed-off-by: Richard Purdie <richard.purdie@linuxfoundation.org>
meta/recipes-multimedia/gstreamer/gstreamer1.0_1.28.4.bb

index 59f4e99c7051fab7a059a58e8f4abbfb12ca73c4..d1f06a52338894505180cef2294b8e9f74ea18b0 100644 (file)
@@ -71,4 +71,6 @@ RDEPENDS:${PN}-ptest:append:libc-glibc = " glibc-gconv-iso8859-5"
 
 CVE_PRODUCT = "gstreamer"
 
+CVE_STATUS[CVE-2026-5056] = "cpe-stable-backport: Fixed since 1.28.2"
+
 PTEST_BUILD_HOST_FILES = ""