apk package
chainguard/chromium
pkg:apk/chainguard/chromium
Vulnerabilities (2,281)
| CVE | Sev | CVSS | KEV | Affected versions | Fixed in | Published | Description |
|---|---|---|---|---|---|---|---|
| CVE-2026-11656 | Hig | 8.3 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in ServiceWorker in Google Chrome prior to 149.0.7827.103 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension. (Chromium security severity: High) | |
| CVE-2026-11655 | Hig | 8.3 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Integer overflow in Media in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11654 | Cri | 9.6 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in CameraCapture in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11653 | Med | 6.5 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11652 | Hig | 8.3 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Extensions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11651 | Cri | 9.6 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Network in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11650 | Hig | 8.8 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11649 | Hig | 8.8 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11648 | Hig | 8.8 | < 149.0.7827.103-r0 | 149.0.7827.103-r0 | Jun 9, 2026 | Use after free in FullScreen in Google Chrome on Windows prior to 149.0.7827.103 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11647 | Hig | 8.3 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Printing in Google Chrome on Android prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11646 | Hig | 8.8 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in ViewTransitions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-11645 | Hig | 8.8 | KEV | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Out of bounds read and write in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) |
| CVE-2026-11644 | Hig | 7.5 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Views in Google Chrome on Linux prior to 149.0.7827.103 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension. (Chromium security severity: Critical) | |
| CVE-2026-11643 | Hig | 8.1 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Proxy in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via malicious network traffic. (Chromium security severity: Critical) | |
| CVE-2026-11642 | Hig | 8.3 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Web Apps in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical) | |
| CVE-2026-11641 | Hig | 7.5 | < 149.0.7827.103-r0 | 149.0.7827.103-r0 | Jun 9, 2026 | Use after free in Bluetooth in Google Chrome on Windows prior to 149.0.7827.103 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical) | |
| CVE-2026-11640 | Hig | 8.3 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Integer overflow in libyuv in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical) | |
| CVE-2026-11639 | Hig | 7.5 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Compositing in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical) | |
| CVE-2026-11638 | Cri | 9.6 | < 149.0.7827.114-r0 | 149.0.7827.114-r0 | Jun 9, 2026 | Use after free in Printing in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical) | |
| CVE-2026-11637 | Hig | 8.8 | < 149.0.7827.102-r0 | 149.0.7827.102-r0 | Jun 9, 2026 | Use after free in Views in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical) |
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in ServiceWorker in Google Chrome prior to 149.0.7827.103 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Integer overflow in Media in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in CameraCapture in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Extensions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Network in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.103-r0fixed 149.0.7827.103-r0
Use after free in FullScreen in Google Chrome on Windows prior to 149.0.7827.103 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Printing in Google Chrome on Android prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in ViewTransitions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Out of bounds read and write in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Views in Google Chrome on Linux prior to 149.0.7827.103 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension. (Chromium security severity: Critical)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Proxy in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via malicious network traffic. (Chromium security severity: Critical)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Web Apps in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
- affected < 149.0.7827.103-r0fixed 149.0.7827.103-r0
Use after free in Bluetooth in Google Chrome on Windows prior to 149.0.7827.103 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Integer overflow in libyuv in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Compositing in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)
- affected < 149.0.7827.114-r0fixed 149.0.7827.114-r0
Use after free in Printing in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
- affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0
Use after free in Views in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)
Page 40 of 115