openSUSE-SU-2026:21799-1
Dashboard / Vulnerabilities / openSUSE-SU-2026:21799-1
openSUSE-SU-2026:21799-1
Summary: Security update for chromium
Details: This update for chromium fixes the following issues: Changes in chromium: - Chromium 152.0.7977.82 (boo#1278683): * CVE-2026-85046: Type confusion in V8 * CVE-2026-85052: Out of bounds read in CrashReporting * CVE-2026-85043: Incomplete cleanup in Network * CVE-2026-85048: Use after free in Compositing * CVE-2026-85045: Race condition in V8 * CVE-2026-85050: Out of bounds write in WebGL * CVE-2026-85053: Improper resource exposure in CacheStorage * CVE-2026-85042: Use after free in DevTools * CVE-2026-85049: Use after free in Skia * CVE-2026-85051: Type confusion in Compositing * CVE-2026-85047: Improper input validation in Transactions Platform * CVE-2026-85044: Use of released resource in Mobile - Chromium 152.0.7977.75 (boo#1278072): * CVE-2026-84353: Use after free in Shared Tab Groups * CVE-2026-84352: Use after free in WebGL * CVE-2026-84354: Incorrect authorization in FileSystem * CVE-2026-84359: Information leak in Skia * CVE-2026-84357: Improper input validation in Omnibox * CVE-2026-84324: Use after free in Proxy * CVE-2026-84349: Use after free in Browser * CVE-2026-84326: Uninitialized resource in V8 * CVE-2026-84333: Use after free in Dawn * CVE-2026-84351: Buffer overflow in GPU * CVE-2026-84325: Improper input validation in DataTransfer * CVE-2026-84328: Missing authorization in FileSystem * CVE-2026-84347: Use after free in WebRTC * CVE-2026-84323: Missing authorization in FileSystem * CVE-2026-84355: Incorrect authorization in Navigation * CVE-2026-84358: Improper privilege management in Downloads * CVE-2026-84332: Incorrect authorization in SiteSettings * CVE-2026-84330: UI misrepresentation in FullScreen * CVE-2026-84334: Incorrect authorization in Chromoting * CVE-2026-84348: Information leak in MediaCapture * CVE-2026-84335: Incorrect authorization in TabStrip * CVE-2026-84327: Incorrect authorization in Autofill * CVE-2026-84329: Confused deputy in CredentialProvider * CVE-2026-84356: UI misrepresentation in FullScreen * CVE-2026-84350: Use after free in TabStrip * CVE-2026-84331: Incorrect authorization in Actor - Disabled EULA dialog to use preferences instead of a hardcoded return
References: , https://bugzilla.suse.com/1278072, https://bugzilla.suse.com/1278683, https://www.suse.com/security/cve/CVE-2026-84323, https://www.suse.com/security/cve/CVE-2026-84324, https://www.suse.com/security/cve/CVE-2026-84325, https://www.suse.com/security/cve/CVE-2026-84326, https://www.suse.com/security/cve/CVE-2026-84327, https://www.suse.com/security/cve/CVE-2026-84328, https://www.suse.com/security/cve/CVE-2026-84329, https://www.suse.com/security/cve/CVE-2026-84330, https://www.suse.com/security/cve/CVE-2026-84331, https://www.suse.com/security/cve/CVE-2026-84332, https://www.suse.com/security/cve/CVE-2026-84333, https://www.suse.com/security/cve/CVE-2026-84334, https://www.suse.com/security/cve/CVE-2026-84335, https://www.suse.com/security/cve/CVE-2026-84347, https://www.suse.com/security/cve/CVE-2026-84348, https://www.suse.com/security/cve/CVE-2026-84349, https://www.suse.com/security/cve/CVE-2026-84350, https://www.suse.com/security/cve/CVE-2026-84351, https://www.suse.com/security/cve/CVE-2026-84352, https://www.suse.com/security/cve/CVE-2026-84353, https://www.suse.com/security/cve/CVE-2026-84354, https://www.suse.com/security/cve/CVE-2026-84355, https://www.suse.com/security/cve/CVE-2026-84356, https://www.suse.com/security/cve/CVE-2026-84357, https://www.suse.com/security/cve/CVE-2026-84358, https://www.suse.com/security/cve/CVE-2026-84359, https://www.suse.com/security/cve/CVE-2026-85042, https://www.suse.com/security/cve/CVE-2026-85043, https://www.suse.com/security/cve/CVE-2026-85044, https://www.suse.com/security/cve/CVE-2026-85045, https://www.suse.com/security/cve/CVE-2026-85046, https://www.suse.com/security/cve/CVE-2026-85047, https://www.suse.com/security/cve/CVE-2026-85048, https://www.suse.com/security/cve/CVE-2026-85049, https://www.suse.com/security/cve/CVE-2026-85050, https://www.suse.com/security/cve/CVE-2026-85051, https://www.suse.com/security/cve/CVE-2026-85052, https://www.suse.com/security/cve/CVE-2026-85053
Affected packages
Package
Name: chromium
Purl: pkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2016.0
Affected ranges
Type: ECOSYSTEM
Events:
