VYPR

apk package

chainguard/chromium-lang

pkg:apk/chainguard/chromium-lang

Vulnerabilities (872)

  • CVE-2024-7532HigAug 6, 2024
    affected < 127.0.6533.119-r0fixed 127.0.6533.119-r0

    Out of bounds memory access in ANGLE in Google Chrome prior to 127.0.6533.99 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2024-7256HigAug 1, 2024
    affected < 127.0.6533.88-r0fixed 127.0.6533.88-r0

    Insufficient data validation in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-7255HigAug 1, 2024
    affected < 127.0.6533.88-r0fixed 127.0.6533.88-r0

    Out of bounds read in WebTransport in Google Chrome prior to 127.0.6533.88 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6990HigAug 1, 2024
    affected < 127.0.6533.88-r0fixed 127.0.6533.88-r0

    Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2024-6779CriJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Out of bounds memory access in V8 in Google Chrome prior to 126.0.6478.182 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6778HigJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Race in DevTools in Google Chrome prior to 126.0.6478.182 allowed an attacker who convinced a user to install a malicious extension to inject scripts or HTML into a privileged page via a crafted Chrome Extension. (Chromium security severity: High)

  • CVE-2024-6777MedJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Use after free in Navigation in Google Chrome prior to 126.0.6478.182 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension. (Chromium security severity: High)

  • CVE-2024-6776HigJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Use after free in Audio in Google Chrome prior to 126.0.6478.182 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6775HigJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Use after free in Media Stream in Google Chrome prior to 126.0.6478.182 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6774HigJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Use after free in Screen Capture in Google Chrome prior to 126.0.6478.182 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6773HigJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Inappropriate implementation in V8 in Google Chrome prior to 126.0.6478.182 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6772HigJul 16, 2024
    affected < 126.0.6478.182-r0fixed 126.0.6478.182-r0

    Inappropriate implementation in V8 in Google Chrome prior to 126.0.6478.182 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6293HigJun 24, 2024
    affected < 126.0.6478.126-r0fixed 126.0.6478.126-r0

    Use after free in Dawn in Google Chrome prior to 126.0.6478.126 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6292HigJun 24, 2024
    affected < 126.0.6478.126-r0fixed 126.0.6478.126-r0

    Use after free in Dawn in Google Chrome prior to 126.0.6478.126 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6291HigJun 24, 2024
    affected < 126.0.6478.126-r0fixed 126.0.6478.126-r0

    Use after free in Swiftshader in Google Chrome prior to 126.0.6478.126 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6290HigJun 24, 2024
    affected < 126.0.6478.126-r0fixed 126.0.6478.126-r0

    Use after free in Dawn in Google Chrome prior to 126.0.6478.126 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6103HigJun 20, 2024
    affected < 126.0.6478.114-r0fixed 126.0.6478.114-r0

    Use after free in Dawn in Google Chrome prior to 126.0.6478.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6102HigJun 20, 2024
    affected < 126.0.6478.114-r0fixed 126.0.6478.114-r0

    Out of bounds memory access in Dawn in Google Chrome prior to 126.0.6478.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6101HigJun 20, 2024
    affected < 126.0.6478.114-r0fixed 126.0.6478.114-r0

    Inappropriate implementation in V8 in Google Chrome prior to 126.0.6478.114 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-6100HigJun 20, 2024
    affected < 126.0.6478.114-r0fixed 126.0.6478.114-r0

    Type Confusion in V8 in Google Chrome prior to 126.0.6478.114 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)

Page 40 of 44