openSUSE-SU-2023:0117-1
Dashboard / Vulnerabilities / openSUSE-SU-2023:0117-1
openSUSE-SU-2023:0117-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: - build with llvm15 on Leap - Chromium 113.0.5672.126 (boo#1211442): * CVE-2023-2721: Use after free in Navigation * CVE-2023-2722: Use after free in Autofill UI * CVE-2023-2723: Use after free in DevTools * CVE-2023-2724: Type Confusion in V8 * CVE-2023-2725: Use after free in Guest View * CVE-2023-2726: Inappropriate implementation in WebApp Installs * Various fixes from internal audits, fuzzing and other initiatives - Chromium 113.0.5672.92 (boo#1211211) - Multiple security fixes (boo#1211036): * CVE-2023-2459: Inappropriate implementation in Prompts * CVE-2023-2460: Insufficient validation of untrusted input in Extensions * CVE-2023-2461: Use after free in OS Inputs * CVE-2023-2462: Inappropriate implementation in Prompts * CVE-2023-2463: Inappropriate implementation in Full Screen Mode * CVE-2023-2464: Inappropriate implementation in PictureInPicture * CVE-2023-2465: Inappropriate implementation in CORS * CVE-2023-2466: Inappropriate implementation in Prompts * CVE-2023-2467: Inappropriate implementation in Prompts * CVE-2023-2468: Inappropriate implementation in PictureInPicture
References: https://lists.opensuse.org/archives/list/[email protected]/thread/O7WSJFJTBCMXOOKGPURTAJETTJFNN6NP/, https://bugzilla.suse.com/1211036, https://bugzilla.suse.com/1211211, https://bugzilla.suse.com/1211442, https://www.suse.com/security/cve/CVE-2023-2459, https://www.suse.com/security/cve/CVE-2023-2460, https://www.suse.com/security/cve/CVE-2023-2461, https://www.suse.com/security/cve/CVE-2023-2462, https://www.suse.com/security/cve/CVE-2023-2463, https://www.suse.com/security/cve/CVE-2023-2464, https://www.suse.com/security/cve/CVE-2023-2465, https://www.suse.com/security/cve/CVE-2023-2466, https://www.suse.com/security/cve/CVE-2023-2467, https://www.suse.com/security/cve/CVE-2023-2468, https://www.suse.com/security/cve/CVE-2023-2721, https://www.suse.com/security/cve/CVE-2023-2722, https://www.suse.com/security/cve/CVE-2023-2723, https://www.suse.com/security/cve/CVE-2023-2724, https://www.suse.com/security/cve/CVE-2023-2725, https://www.suse.com/security/cve/CVE-2023-2726
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
