openSUSE-SU-2023:0277-1
Dashboard / Vulnerabilities / openSUSE-SU-2023:0277-1
openSUSE-SU-2023:0277-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: - Chromium 117.0.5938.132 (boo#1215776): * CVE-2023-5217: Heap buffer overflow in vp8 encoding in libvpx (boo#1215778) * CVE-2023-5186: Use after free in Passwords * CVE-2023-5187: Use after free in Extensions - Chromium 117.0.5938.92: * stability improvements
References: https://lists.opensuse.org/archives/list/[email protected]/thread/XVWTK2X25FKSQAO2JO5SKRXBOHGOHPUO/, https://bugzilla.suse.com/1215776, https://bugzilla.suse.com/1215778, https://www.suse.com/security/cve/CVE-2023-5186, https://www.suse.com/security/cve/CVE-2023-5187, https://www.suse.com/security/cve/CVE-2023-5217
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
