openSUSE-SU-2023:0300-1
Dashboard / Vulnerabilities / openSUSE-SU-2023:0300-1
openSUSE-SU-2023:0300-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Chromium 118.0.5993.70 (boo#1216111) - CVE-2023-5218: Use after free in Site Isolation - CVE-2023-5487: Inappropriate implementation in Fullscreen - CVE-2023-5484: Inappropriate implementation in Navigation - CVE-2023-5475: Inappropriate implementation in DevTools - CVE-2023-5483: Inappropriate implementation in Intents - CVE-2023-5481: Inappropriate implementation in Downloads - CVE-2023-5476: Use after free in Blink History - CVE-2023-5474: Heap buffer overflow in PDF - CVE-2023-5479: Inappropriate implementation in Extensions API - CVE-2023-5485: Inappropriate implementation in Autofill - CVE-2023-5478: Inappropriate implementation in Autofill - CVE-2023-5477: Inappropriate implementation in Installer - CVE-2023-5486: Inappropriate implementation in Input - CVE-2023-5473: Use after free in Cast
References: https://lists.opensuse.org/archives/list/[email protected]/thread/V6FXBWPURXQ5GA2B7HRPHLBGPNS46F3Y/, https://bugzilla.suse.com/1216111, https://www.suse.com/security/cve/CVE-2023-5218, https://www.suse.com/security/cve/CVE-2023-5473, https://www.suse.com/security/cve/CVE-2023-5474, https://www.suse.com/security/cve/CVE-2023-5475, https://www.suse.com/security/cve/CVE-2023-5476, https://www.suse.com/security/cve/CVE-2023-5477, https://www.suse.com/security/cve/CVE-2023-5478, https://www.suse.com/security/cve/CVE-2023-5479, https://www.suse.com/security/cve/CVE-2023-5481, https://www.suse.com/security/cve/CVE-2023-5483, https://www.suse.com/security/cve/CVE-2023-5484, https://www.suse.com/security/cve/CVE-2023-5485, https://www.suse.com/security/cve/CVE-2023-5486, https://www.suse.com/security/cve/CVE-2023-5487
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
