openSUSE-SU-2021:1131-1
Dashboard / Vulnerabilities / openSUSE-SU-2021:1131-1
openSUSE-SU-2021:1131-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Chromium 92.0.4515.131 (boo#1189006) * CVE-2021-30590: Heap buffer overflow in Bookmarks * CVE-2021-30591: Use after free in File System API * CVE-2021-30592: Out of bounds write in Tab Groups * CVE-2021-30593: Out of bounds read in Tab Strip * CVE-2021-30594: Use after free in Page Info UI * CVE-2021-30596: Incorrect security UI in Navigation * CVE-2021-30597: Use after free in Browser UI Chromium 92.0.4515.107 (boo#1188590) * CVE-2021-30565: Out of bounds write in Tab Groups * CVE-2021-30566: Stack buffer overflow in Printing * CVE-2021-30567: Use after free in DevTools * CVE-2021-30568: Heap buffer overflow in WebGL * CVE-2021-30569: Use after free in sqlite * CVE-2021-30571: Insufficient policy enforcement in DevTools * CVE-2021-30572: Use after free in Autofill * CVE-2021-30573: Use after free in GPU * CVE-2021-30574: Use after free in protocol handling * CVE-2021-30575: Out of bounds read in Autofill * CVE-2021-30576: Use after free in DevTools * CVE-2021-30577: Insufficient policy enforcement in Installer * CVE-2021-30578: Uninitialized Use in Media * CVE-2021-30579: Use after free in UI framework * CVE-2021-30581: Use after free in DevTools * CVE-2021-30582: Inappropriate implementation in Animation * CVE-2021-30584: Incorrect security UI in Downloads * CVE-2021-30585: Use after free in sensor handling * CVE-2021-30588: Type Confusion in V8 * CVE-2021-30589: Insufficient validation of untrusted input in Sharing
References: https://lists.opensuse.org/archives/list/[email protected]/thread/QMTT3WQIVTBT7PZKT6YDJXEYNVRRJDO2/, https://bugzilla.suse.com/1188590, https://bugzilla.suse.com/1189006, https://www.suse.com/security/cve/CVE-2021-30565, https://www.suse.com/security/cve/CVE-2021-30566, https://www.suse.com/security/cve/CVE-2021-30567, https://www.suse.com/security/cve/CVE-2021-30568, https://www.suse.com/security/cve/CVE-2021-30569, https://www.suse.com/security/cve/CVE-2021-30571, https://www.suse.com/security/cve/CVE-2021-30572, https://www.suse.com/security/cve/CVE-2021-30573, https://www.suse.com/security/cve/CVE-2021-30574, https://www.suse.com/security/cve/CVE-2021-30575, https://www.suse.com/security/cve/CVE-2021-30576, https://www.suse.com/security/cve/CVE-2021-30577, https://www.suse.com/security/cve/CVE-2021-30578, https://www.suse.com/security/cve/CVE-2021-30579, https://www.suse.com/security/cve/CVE-2021-30581, https://www.suse.com/security/cve/CVE-2021-30582, https://www.suse.com/security/cve/CVE-2021-30584, https://www.suse.com/security/cve/CVE-2021-30585, https://www.suse.com/security/cve/CVE-2021-30588, https://www.suse.com/security/cve/CVE-2021-30589, https://www.suse.com/security/cve/CVE-2021-30590, https://www.suse.com/security/cve/CVE-2021-30591, https://www.suse.com/security/cve/CVE-2021-30592, https://www.suse.com/security/cve/CVE-2021-30593, https://www.suse.com/security/cve/CVE-2021-30594, https://www.suse.com/security/cve/CVE-2021-30596, https://www.suse.com/security/cve/CVE-2021-30597
Affected packages
Package
Name: chromium
Purl: pkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2015.2
Affected ranges
Type: ECOSYSTEM
Events:
