Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog
Консоль
Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog

exploitDog

suse-cvrf Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ

openSUSE-SU-2026:21624-1

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ: 23 Π°Π²Π³. 2026
Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: suse-cvrf

ОписаниС

Security update for chromium

This update for chromium fixes the following issues:

Changes in chromium:

  • Chromium 151.0.7922.173 (boo#1275913):
    • CVE-2026-76017: Use after free in Chromoting
    • CVE-2026-76018: Privilege elevation in Import
    • CVE-2026-76019: Incorrect authorization in Workers
    • CVE-2026-76020: Race condition in V8
    • CVE-2026-76021: Use after free in DOM.
    • CVE-2026-76022: Buffer overflow in Network
    • CVE-2026-76023: Improper resource control in Linux Toolkit Theming

Бписок ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²

openSUSE Leap 16.0
chromedriver-151.0.7922.173-bp160.1.1
chromium-151.0.7922.173-bp160.1.1

ОписаниС

Use after free in Chromoting in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code outside the sandbox via crafted network traffic. (Chromium security severity: Critical)


Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
openSUSE Leap 16.0:chromedriver-151.0.7922.173-bp160.1.1
openSUSE Leap 16.0:chromium-151.0.7922.173-bp160.1.1

Бсылки

ОписаниС

Privilege elevation in Import in Google Chrome prior to 151.0.7922.173 allowed a remote attacker leveraging social engineering to potentially execute arbitrary code outside the sandbox via a crafted file. (Chromium security severity: High)


Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
openSUSE Leap 16.0:chromedriver-151.0.7922.173-bp160.1.1
openSUSE Leap 16.0:chromium-151.0.7922.173-bp160.1.1

Бсылки

ОписаниС

Incorrect authorization in Workers in Google Chrome prior to 151.0.7922.173 allowed a remote attacker who had compromised the renderer process and leveraged social engineering to bypass web origin policy via a crafted HTML page. (Chromium security severity: High)


Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
openSUSE Leap 16.0:chromedriver-151.0.7922.173-bp160.1.1
openSUSE Leap 16.0:chromium-151.0.7922.173-bp160.1.1

Бсылки

ОписаниС

Race condition in V8 in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)


Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
openSUSE Leap 16.0:chromedriver-151.0.7922.173-bp160.1.1
openSUSE Leap 16.0:chromium-151.0.7922.173-bp160.1.1

Бсылки

ОписаниС

Use after free in DOM in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)


Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
openSUSE Leap 16.0:chromedriver-151.0.7922.173-bp160.1.1
openSUSE Leap 16.0:chromium-151.0.7922.173-bp160.1.1

Бсылки

ОписаниС

Buffer overflow in Network in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)


Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
openSUSE Leap 16.0:chromedriver-151.0.7922.173-bp160.1.1
openSUSE Leap 16.0:chromium-151.0.7922.173-bp160.1.1

Бсылки

ОписаниС

Improper resource control in Linux Toolkit Theming in Google Chrome prior to 151.0.7922.173 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)


Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
openSUSE Leap 16.0:chromedriver-151.0.7922.173-bp160.1.1
openSUSE Leap 16.0:chromium-151.0.7922.173-bp160.1.1

Бсылки
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ openSUSE-SU-2026:21624-1