openSUSE-SU-2022:0075-1
Dashboard / Vulnerabilities / openSUSE-SU-2022:0075-1
openSUSE-SU-2022:0075-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Chromium 99.0.4844.51 (boo#1196641) * CVE-2022-0789: Heap buffer overflow in ANGLE * CVE-2022-0790: Use after free in Cast UI * CVE-2022-0791: Use after free in Omnibox * CVE-2022-0792: Out of bounds read in ANGLE * CVE-2022-0793: Use after free in Views * CVE-2022-0794: Use after free in WebShare * CVE-2022-0795: Type Confusion in Blink Layout * CVE-2022-0796: Use after free in Media * CVE-2022-0797: Out of bounds memory access in Mojo * CVE-2022-0798: Use after free in MediaStream * CVE-2022-0799: Insufficient policy enforcement in Installer * CVE-2022-0800: Heap buffer overflow in Cast UI * CVE-2022-0801: Inappropriate implementation in HTML parser * CVE-2022-0802: Inappropriate implementation in Full screen mode * CVE-2022-0803: Inappropriate implementation in Permissions * CVE-2022-0804: Inappropriate implementation in Full screen mode * CVE-2022-0805: Use after free in Browser Switcher * CVE-2022-0806: Data leak in Canvas * CVE-2022-0807: Inappropriate implementation in Autofill * CVE-2022-0808: Use after free in Chrome OS Shell * CVE-2022-0809: Out of bounds memory access in WebXR
References: https://lists.opensuse.org/archives/list/[email protected]/thread/B5453Q4VJE7C3IX6ZNB5ISXRZJI77AX3/, https://bugzilla.suse.com/1196641, https://www.suse.com/security/cve/CVE-2022-0789, https://www.suse.com/security/cve/CVE-2022-0790, https://www.suse.com/security/cve/CVE-2022-0791, https://www.suse.com/security/cve/CVE-2022-0792, https://www.suse.com/security/cve/CVE-2022-0793, https://www.suse.com/security/cve/CVE-2022-0794, https://www.suse.com/security/cve/CVE-2022-0795, https://www.suse.com/security/cve/CVE-2022-0796, https://www.suse.com/security/cve/CVE-2022-0797, https://www.suse.com/security/cve/CVE-2022-0798, https://www.suse.com/security/cve/CVE-2022-0799, https://www.suse.com/security/cve/CVE-2022-0800, https://www.suse.com/security/cve/CVE-2022-0801, https://www.suse.com/security/cve/CVE-2022-0802, https://www.suse.com/security/cve/CVE-2022-0803, https://www.suse.com/security/cve/CVE-2022-0804, https://www.suse.com/security/cve/CVE-2022-0805, https://www.suse.com/security/cve/CVE-2022-0806, https://www.suse.com/security/cve/CVE-2022-0807, https://www.suse.com/security/cve/CVE-2022-0808, https://www.suse.com/security/cve/CVE-2022-0809
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
