CVE-2021-3522: Gstreamer
Medium severity, CVSS 5.5. EPSS: 5.4% chance of exploitation in the next 30 days.
GStreamer before 1.18.4 may perform an out-of-bounds read when handling certain ID3v2 tags.
Affected products
- Gstreamer Gstreamer: before 1.18.4 (fixed in 1.18.4)
- Netapp Active Iq Unified Manager: affected versions not specified
- Netapp E-Series Santricity OS Controller: from 11.0.0, up to and including 11.70.1
- Netapp E-Series Santricity Storage Manager: affected versions not specified
- Netapp E-Series Santricity Web Services: affected versions not specified
- Netapp Hci Management Node: affected versions not specified
- Netapp Oncommand Insight: affected versions not specified
- Netapp Oncommand Workflow Automation: affected versions not specified
- Netapp Santricity Unified Manager: affected versions not specified
- Netapp Snapmanager: affected versions not specified
- Netapp Solidfire: affected versions not specified
- Oracle Openjdk: version 8 only
Published 2021-06-02. Last modified 2026-06-17.