openSUSE-SU-2023:0368-1
Dashboard / Vulnerabilities / openSUSE-SU-2023:0368-1
openSUSE-SU-2023:0368-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Chromium 119.0.6045.123 (boo#1216978) * CVE-2023-5996: Use after free in WebAudio Chromium 119.0.6045.105 (boo#1216783) * CVE-2023-5480: Inappropriate implementation in Payments * CVE-2023-5482: Insufficient data validation in USB * CVE-2023-5849: Integer overflow in USB * CVE-2023-5850: Incorrect security UI in Downloads * CVE-2023-5851: Inappropriate implementation in Downloads * CVE-2023-5852: Use after free in Printing * CVE-2023-5853: Incorrect security UI in Downloads * CVE-2023-5854: Use after free in Profiles * CVE-2023-5855: Use after free in Reading Mode * CVE-2023-5856: Use after free in Side Panel * CVE-2023-5857: Inappropriate implementation in Downloads * CVE-2023-5858: Inappropriate implementation in WebApp Provider * CVE-2023-5859: Incorrect security UI in Picture In Picture gn was updated to version 0.20231023: * many updates to support Chromium 119 build
References: https://lists.opensuse.org/archives/list/[email protected]/thread/KD6QFFZ2QOOLMG34Z7LCSOIITI7H7NZS/, https://bugzilla.suse.com/1216783, https://bugzilla.suse.com/1216978, https://www.suse.com/security/cve/CVE-2023-5480, https://www.suse.com/security/cve/CVE-2023-5482, https://www.suse.com/security/cve/CVE-2023-5849, https://www.suse.com/security/cve/CVE-2023-5850, https://www.suse.com/security/cve/CVE-2023-5851, https://www.suse.com/security/cve/CVE-2023-5852, https://www.suse.com/security/cve/CVE-2023-5853, https://www.suse.com/security/cve/CVE-2023-5854, https://www.suse.com/security/cve/CVE-2023-5855, https://www.suse.com/security/cve/CVE-2023-5856, https://www.suse.com/security/cve/CVE-2023-5857, https://www.suse.com/security/cve/CVE-2023-5858, https://www.suse.com/security/cve/CVE-2023-5859, https://www.suse.com/security/cve/CVE-2023-5996
Affected packages
Package
Name: chromium
Purl: pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
