High severity8.8NVD Advisory· Published Mar 5, 2025· Updated Jun 17, 2026
CVE-2025-1919
CVE-2025-1919
Description
Out of bounds read in Media in Google Chrome prior to 134.0.6998.35 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Medium)
Affected products
10- osv-coords6 versionspkg:apk/chainguard/chromiumpkg:apk/wolfi/chromiumpkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2015.6pkg:rpm/opensuse/chromium&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/libqt5-qtwebengine&distro=openSUSE%20Tumbleweedpkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP6
< 134.0.6998.35-r0+ 5 more
- (no CPE)range: < 134.0.6998.35-r0
- (no CPE)range: < 134.0.6998.35-r0
- (no CPE)range: < 134.0.6998.35-bp156.2.90.1
- (no CPE)range: < 134.0.6998.35-1.1
- (no CPE)range: < 5.15.19-1.1
- (no CPE)range: < 134.0.6998.35-bp156.2.90.1
Patches
Vulnerability mechanics
References
2- chromereleases.googleblog.com/2025/03/stable-channel-update-for-desktop.htmlnvdRelease Notes
- issues.chromium.org/issues/392375312nvdPermissions Required
News mentions
0No linked articles in our index yet.