openSUSE-SU-2022:0125-1
Dashboard / Vulnerabilities / openSUSE-SU-2022:0125-1
openSUSE-SU-2022:0125-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Chromium 101.0.4951.54 (boo#1199118) Chromium 101.0.4951.41 (boo#1198917): * CVE-2022-1477: Use after free in Vulkan * CVE-2022-1478: Use after free in SwiftShader * CVE-2022-1479: Use after free in ANGLE * CVE-2022-1480: Use after free in Device API * CVE-2022-1481: Use after free in Sharing * CVE-2022-1482: Inappropriate implementation in WebGL * CVE-2022-1483: Heap buffer overflow in WebGPU * CVE-2022-1484: Heap buffer overflow in Web UI Settings * CVE-2022-1485: Use after free in File System API * CVE-2022-1486: Type Confusion in V8 * CVE-2022-1487: Use after free in Ozone * CVE-2022-1488: Inappropriate implementation in Extensions API * CVE-2022-1489: Out of bounds memory access in UI Shelf * CVE-2022-1490: Use after free in Browser Switcher * CVE-2022-1491: Use after free in Bookmarks * CVE-2022-1492: Insufficient data validation in Blink Editing * CVE-2022-1493: Use after free in Dev Tools * CVE-2022-1494: Insufficient data validation in Trusted Types * CVE-2022-1495: Incorrect security UI in Downloads * CVE-2022-1496: Use after free in File Manager * CVE-2022-1497: Inappropriate implementation in Input * CVE-2022-1498: Inappropriate implementation in HTML Parser * CVE-2022-1499: Inappropriate implementation in WebAuthentication * CVE-2022-1500: Insufficient data validation in Dev Tools * CVE-2022-1501: Inappropriate implementation in iframe
References: https://lists.opensuse.org/archives/list/[email protected]/thread/MHFVFF55YYOTI45WJ3YWL3TU4PVSG5ZU/, https://bugzilla.suse.com/1198917, https://bugzilla.suse.com/1199118, https://www.suse.com/security/cve/CVE-2022-1477, https://www.suse.com/security/cve/CVE-2022-1478, https://www.suse.com/security/cve/CVE-2022-1479, https://www.suse.com/security/cve/CVE-2022-1480, https://www.suse.com/security/cve/CVE-2022-1481, https://www.suse.com/security/cve/CVE-2022-1482, https://www.suse.com/security/cve/CVE-2022-1483, https://www.suse.com/security/cve/CVE-2022-1484, https://www.suse.com/security/cve/CVE-2022-1485, https://www.suse.com/security/cve/CVE-2022-1486, https://www.suse.com/security/cve/CVE-2022-1487, https://www.suse.com/security/cve/CVE-2022-1488, https://www.suse.com/security/cve/CVE-2022-1489, https://www.suse.com/security/cve/CVE-2022-1490, https://www.suse.com/security/cve/CVE-2022-1491, https://www.suse.com/security/cve/CVE-2022-1492, https://www.suse.com/security/cve/CVE-2022-1493, https://www.suse.com/security/cve/CVE-2022-1494, https://www.suse.com/security/cve/CVE-2022-1495, https://www.suse.com/security/cve/CVE-2022-1496, https://www.suse.com/security/cve/CVE-2022-1497, https://www.suse.com/security/cve/CVE-2022-1498, https://www.suse.com/security/cve/CVE-2022-1499, https://www.suse.com/security/cve/CVE-2022-1500, https://www.suse.com/security/cve/CVE-2022-1501
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
