Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:20660-1

Опубликовано: 01 мая 2026
Источник: suse-cvrf

Описание

Security update for chromium

This update for chromium fixes the following issues:

Changes in chromium:

  • Chromium 147.0.7727.137 (boo#1263158)
    • CVE-2026-7363: Use after free in Canvas
    • CVE-2026-7361: Use after free in iOS
    • CVE-2026-7344: Use after free in Accessibility
    • CVE-2026-7343: Use after free in Views
    • CVE-2026-7333: Use after free in GPU
    • CVE-2026-7360: Insufficient validation of untrusted input in Compositing
    • CVE-2026-7359: Use after free in ANGLE
    • CVE-2026-7358: Use after free in Animation
    • CVE-2026-7334: Use after free in Views
    • CVE-2026-7357: Use after free in GPU
    • CVE-2026-7356: Use after free in Navigation
    • CVE-2026-7354: Out of bounds read and write in Angle
    • CVE-2026-7353: Heap buffer overflow in Skia
    • CVE-2026-7352: Use after free in Media
    • CVE-2026-7351: Race in MHTML
    • CVE-2026-7350: Use after free in WebMIDI
    • CVE-2026-7349: Use after free in Cast
    • CVE-2026-7348: Use after free in Codecs
    • CVE-2026-7335: Use after free in media
    • CVE-2026-7336: Use after free in WebRTC
    • CVE-2026-7337: Type Confusion in V8
    • CVE-2026-7347: Use after free in Chromoting
    • CVE-2026-7346: Inappropriate implementation in Tint
    • CVE-2026-7345: Insufficient validation of untrusted input in Feedback
    • CVE-2026-7338: Use after free in Cast
    • CVE-2026-7342: Use after free in WebView
    • CVE-2026-7341: Use after free in WebRTC
    • CVE-2026-7339: Heap buffer overflow in WebRTC
    • CVE-2026-7340: Integer overflow in ANGLE
    • CVE-2026-7355: Use after free in Media

Список пакетов

openSUSE Leap 16.0
chromedriver-147.0.7727.137-bp160.1.1
chromium-147.0.7727.137-bp160.1.1

Описание

Use after free in DevTools in Google Chrome prior to 147.0.7727.117 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Out of bounds read in GPU in Google Chrome on Android prior to 147.0.7727.117 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Race in GPU in Google Chrome on Windows prior to 147.0.7727.117 allowed a remote attacker to potentially perform a sandbox escape via a crafted video file. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in GPU in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Views in Google Chrome on Mac prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Type Confusion in V8 in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Cast in Google Chrome prior to 147.0.7727.138 allowed an attacker on the local network segment to potentially exploit heap corruption via malicious network traffic. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Heap buffer overflow in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Integer overflow in ANGLE in Google Chrome on Windows prior to 147.0.7727.138 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in WebView in Google Chrome on Android prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Views in Google Chrome on Windows prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Accessibility in Google Chrome on Windows prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in Feedback in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Inappropriate implementation in Tint in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Chromoting in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via malicious network traffic. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Cast in Google Chrome prior to 147.0.7727.138 allowed an attacker on the local network segment to execute arbitrary code inside a sandbox via malicious network traffic. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in WebMIDI in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Race in MHTML in Google Chrome prior to 147.0.7727.138 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Media in Google Chrome on Android prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Heap buffer overflow in Skia in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Out of bounds read and write in Angle in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in GPU in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input. in Compositing in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in iOS in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки

Описание

Use after free in Canvas in Google Chrome on Linux, ChromeOS prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-147.0.7727.137-bp160.1.1
openSUSE Leap 16.0:chromium-147.0.7727.137-bp160.1.1

Ссылки
Уязвимость openSUSE-SU-2026:20660-1