apk package
chainguard/chromium
pkg:apk/chainguard/chromium
Vulnerabilities (2,281)
| CVE | Sev | CVSS | KEV | Affected versions | Fixed in | Published | Description |
|---|---|---|---|---|---|---|---|
| CVE-2026-10936 | Hig | 8.8 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Type Confusion in V8 in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10935 | Hig | 8.8 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Type Confusion in V8 in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10934 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in Autofill in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10933 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in Audio in Google Chrome on Windows prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10932 | Hig | 8.8 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in UI in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10931 | Cri | 9.6 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in FileSystem in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10930 | Hig | 8.1 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Out of bounds read in ANGLE in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10929 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Heap buffer overflow in ANGLE in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10928 | Hig | 8.8 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Script injection in Headless in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10927 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Out of bounds read in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10926 | Hig | 8.8 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in Cast in Google Chrome prior to 149.0.7827.53 allowed an attacker on the local network segment to execute arbitrary code via malicious network traffic. (Chromium security severity: High) | |
| CVE-2026-10925 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Out of bounds write in Skia in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10924 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Integer overflow in Chromecast in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10923 | Hig | 8.8 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in WebAppInstalls in Google Chrome on Android prior to 149.0.7827.53 allowed a local attacker to execute arbitrary code via a malicious file. (Chromium security severity: High) | |
| CVE-2026-10922 | Hig | 8.8 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Insufficient validation of untrusted input in DevTools in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass same origin policy via malicious network traffic. (Chromium security severity: High) | |
| CVE-2026-10921 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Integer overflow in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10920 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Insufficient validation of untrusted input in WebShare in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10919 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in ANGLE in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10918 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Use after free in Viz in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2026-10917 | Hig | 8.3 | < 149.0.7827.53-r0 | 149.0.7827.53-r0 | Jun 4, 2026 | Insufficient validation of untrusted input in Media in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) |
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Type Confusion in V8 in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Type Confusion in V8 in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in Autofill in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in Audio in Google Chrome on Windows prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in UI in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in FileSystem in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Out of bounds read in ANGLE in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Heap buffer overflow in ANGLE in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Script injection in Headless in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Out of bounds read in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in Cast in Google Chrome prior to 149.0.7827.53 allowed an attacker on the local network segment to execute arbitrary code via malicious network traffic. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Out of bounds write in Skia in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Integer overflow in Chromecast in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in WebAppInstalls in Google Chrome on Android prior to 149.0.7827.53 allowed a local attacker to execute arbitrary code via a malicious file. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Insufficient validation of untrusted input in DevTools in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass same origin policy via malicious network traffic. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Integer overflow in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Insufficient validation of untrusted input in WebShare in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in ANGLE in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Use after free in Viz in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
- affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0
Insufficient validation of untrusted input in Media in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Page 60 of 115