openSUSE-SU-2021:1392-1
Dashboard / Vulnerabilities / openSUSE-SU-2021:1392-1
openSUSE-SU-2021:1392-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Chromium 95.0.4638.54 (boo#1191844): * CVE-2021-37981: Heap buffer overflow in Skia * CVE-2021-37982: Use after free in Incognito * CVE-2021-37983: Use after free in Dev Tools * CVE-2021-37984: Heap buffer overflow in PDFium * CVE-2021-37985: Use after free in V8 * CVE-2021-37986: Heap buffer overflow in Settings * CVE-2021-37987: Use after free in Network APIs * CVE-2021-37988: Use after free in Profiles * CVE-2021-37989: Inappropriate implementation in Blink * CVE-2021-37990: Inappropriate implementation in WebView * CVE-2021-37991: Race in V8 * CVE-2021-37992: Out of bounds read in WebAudio * CVE-2021-37993: Use after free in PDF Accessibility * CVE-2021-37996: Insufficient validation of untrusted input in Downloads * CVE-2021-37994: Inappropriate implementation in iFrame Sandbox * CVE-2021-37995: Inappropriate implementation in WebApp Installer
References: https://lists.opensuse.org/archives/list/[email protected]/thread/5PA4QP5O5NS7MLCPJRQA74564MFVWF24/, https://bugzilla.suse.com/1191844, https://www.suse.com/security/cve/CVE-2021-37981, https://www.suse.com/security/cve/CVE-2021-37982, https://www.suse.com/security/cve/CVE-2021-37983, https://www.suse.com/security/cve/CVE-2021-37984, https://www.suse.com/security/cve/CVE-2021-37985, https://www.suse.com/security/cve/CVE-2021-37986, https://www.suse.com/security/cve/CVE-2021-37987, https://www.suse.com/security/cve/CVE-2021-37988, https://www.suse.com/security/cve/CVE-2021-37989, https://www.suse.com/security/cve/CVE-2021-37990, https://www.suse.com/security/cve/CVE-2021-37991, https://www.suse.com/security/cve/CVE-2021-37992, https://www.suse.com/security/cve/CVE-2021-37993, https://www.suse.com/security/cve/CVE-2021-37994, https://www.suse.com/security/cve/CVE-2021-37995, https://www.suse.com/security/cve/CVE-2021-37996
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
