Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:20775-1

Опубликовано: 23 мая 2026
Источник: suse-cvrf

Описание

Security update for chromium

This update for chromium fixes the following issues:

Changes in chromium:

  • Chromium 148.0.7778.178 (boo#1265848)

    • CVE-2026-9111: Use after free in WebRTC
    • CVE-2026-9110: Inappropriate implementation in UI
    • CVE-2026-9112: Use after free in GPU
    • CVE-2026-9113: Out of bounds read in GPU
    • CVE-2026-9114: Use after free in QUIC
    • CVE-2026-9115: Insufficient policy enforcement in Service Worker
    • CVE-2026-9116: Insufficient policy enforcement in ServiceWorker
    • CVE-2026-9117: Type Confusion in GFX
    • CVE-2026-9118: Use after free in XR
    • CVE-2026-9119: Heap buffer overflow in WebRTC
    • CVE-2026-9120: Use after free in WebRTC
    • CVE-2026-9126: Use after free in DOM
    • CVE-2026-9121: Out of bounds read in GPU
    • CVE-2026-9122: Out of bounds read in GPU
    • CVE-2026-9123: Heap buffer overflow in Chromecast
    • CVE-2026-9124: Insufficient validation of untrusted input in Input
  • add system-wide chromium.conf as in fedora package enable several features by default and disable ai features allow to override via setting CHROMIUM_USER_FLAGS

Список пакетов

openSUSE Leap 16.0
chromedriver-148.0.7778.178-bp160.1.1
chromium-148.0.7778.178-bp160.1.1

Описание

Heap buffer overflow in WebML in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in Skia in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in UI in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in FileSystem in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Input in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Aura in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in HID in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in DataTransfer in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Object lifecycle issue in WebShare in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Blink in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in ANGLE in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Race in Payments in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Tab Groups in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code via malicious network traffic. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Downloads in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Mojo in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds write in WebAudio in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Heap buffer overflow in ANGLE in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds write in WebRTC in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in Downloads in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in SiteIsolation in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to bypass Site Isolation via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Heap buffer overflow in Codecs in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted video file. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Network in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Heap buffer overflow in WebML in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in XML in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Accessibility in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in GPU in Google Chrome on Linux and ChromeOS prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in Media in Google Chrome on Linux and ChromeOS prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted JPEG file. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in ReadingMode in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to bypass site Isolation via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in ViewTransitions in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in GPU in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform a denial of service via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Script injection in SanitizerAPI in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Type Confusion in V8 in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in UI in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Core in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in FileSystem in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Media in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Object corruption in Compositing in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in GPU in Google Chrome on Mac and Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in Passwords in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform privilege escalation via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds write in Media in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Media in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Google Lens in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Downloads in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Heap buffer overflow in GPU in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in GPU in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Type Confusion in ANGLE in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in GTK in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Inappropriate implementation in ANGLE in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Accessibility in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform privilege escalation via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds write in Fonts in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in Internationalization in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Heap buffer overflow in SwiftShader in Google Chrome on Mac and iOS prior to 148.0.7778.168 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Incorrect security UI in Fullscreen in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Side-channel information leakage in Navigation in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in IFrame Sandbox in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Incorrect security UI in Downloads in Google Chrome on Android and Mac prior to 148.0.7778.168 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Inappropriate implementation in Downloads in Google Chrome on Mac prior to 148.0.7778.168 allowed an attacker who convinced a user to install a malicious extension to perform UI spoofing via a crafted Chrome Extension. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in Payments in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in ANGLE in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in AI in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to bypass Site Isolation via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds write in Codecs in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted video file. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Type Confusion in V8 in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in GPU in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in Network in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in Codecs in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted video file. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Core in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in UI in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Inappropriate implementation in CORS in Google Chrome on Linux and ChromeOS prior to 148.0.7778.168 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Integer overflow in Fonts in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in GPU in Google Chrome on Linux prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in Skia in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory write via a crafted print file. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Mojo in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in GPU in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Object lifecycle issue in Dawn in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in WebXR in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Inappropriate implementation in Views in Google Chrome on iOS prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Inappropriate implementation in Media in Google Chrome on iOS prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Inappropriate implementation in Chromoting in Google Chrome prior to 148.0.7778.168 allowed a local attacker to bypass discretionary access control via a malicious file. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in Extensions in Google Chrome on Mac prior to 148.0.7778.168 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Inappropriate implementation in UI in Google Chrome on Windows prior to 148.0.7778.179 allowed a remote attacker who had compromised the renderer process to perform UI spoofing via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in WebRTC in Google Chrome on Linux prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in GPU in Google Chrome on Windows prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in GPU in Google Chrome on Mac prior to 148.0.7778.179 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in QUIC in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via malicious network traffic. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in Service Worker in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient policy enforcement in ServiceWorker in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Type Confusion in GFX in Google Chrome on Linux, ChromeOS prior to 148.0.7778.179 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted video file. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in XR in Google Chrome on Windows prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Heap buffer overflow in WebRTC in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in WebRTC in Google Chrome prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in GPU in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Out of bounds read in GPU in Google Chrome on Mac prior to 148.0.7778.179 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Heap buffer overflow in Chromecast in Google Chrome on Android, Linux, ChromeOS prior to 148.0.7778.179 allowed a local attacker to execute arbitrary code inside a sandbox via malicious network traffic. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Insufficient validation of untrusted input in Input in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки

Описание

Use after free in DOM in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)


Затронутые продукты
openSUSE Leap 16.0:chromedriver-148.0.7778.178-bp160.1.1
openSUSE Leap 16.0:chromium-148.0.7778.178-bp160.1.1

Ссылки
Уязвимость openSUSE-SU-2026:20775-1