openSUSE-SU-2023:0093-1
Dashboard / Vulnerabilities / openSUSE-SU-2023:0093-1
openSUSE-SU-2023:0093-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Chromium 112.0.5615.165 (boo#1210618): * CVE-2023-2133: Out of bounds memory access in Service Worker API * CVE-2023-2134: Out of bounds memory access in Service Worker API * CVE-2023-2135: Use after free in DevTools * CVE-2023-2136: Integer overflow in Skia * CVE-2023-2137: Heap buffer overflow in sqlite
References: https://lists.opensuse.org/archives/list/[email protected]/thread/4OJ2D7Q6EV4EW53HYRQAZZUTECASLJC3/, https://bugzilla.suse.com/1210618, https://www.suse.com/security/cve/CVE-2023-2133, https://www.suse.com/security/cve/CVE-2023-2134, https://www.suse.com/security/cve/CVE-2023-2135, https://www.suse.com/security/cve/CVE-2023-2136, https://www.suse.com/security/cve/CVE-2023-2137
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
