apk package
wolfi/chromium-docker-selenium-compat
pkg:apk/wolfi/chromium-docker-selenium-compat
Vulnerabilities (924)
| CVE | Sev | CVSS | KEV | Affected versions | Fixed in | Published | Description |
|---|---|---|---|---|---|---|---|
| CVE-2024-5158 | Hig | 8.1 | < 125.0.6422.112-r0 | 125.0.6422.112-r0 | May 22, 2024 | Type Confusion in V8 in Google Chrome prior to 125.0.6422.76 allowed a remote attacker to potentially perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-5157 | Hig | 8.8 | < 125.0.6422.112-r0 | 125.0.6422.112-r0 | May 22, 2024 | Use after free in Scheduling in Google Chrome prior to 125.0.6422.76 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-4950 | Med | 6.5 | < 125.0.6422.60-r0 | 125.0.6422.60-r0 | May 15, 2024 | Inappropriate implementation in Downloads in Google Chrome prior to 125.0.6422.60 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low) | |
| CVE-2024-4949 | Med | 6.5 | < 125.0.6422.60-r0 | 125.0.6422.60-r0 | May 15, 2024 | Use after free in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium) | |
| CVE-2024-4948 | Med | 6.5 | < 125.0.6422.60-r0 | 125.0.6422.60-r0 | May 15, 2024 | Use after free in Dawn in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-4947 | Cri | 9.6 | KEV | < 125.0.6422.60-r0 | 125.0.6422.60-r0 | May 15, 2024 | Type Confusion in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) |
| CVE-2024-4761 | Hig | 8.8 | KEV | < 125.0.6422.60-r0 | 125.0.6422.60-r0 | May 14, 2024 | Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High) |
| CVE-2024-4368 | Hig | 8.8 | < 124.0.6367.201-r0 | 124.0.6367.201-r0 | May 1, 2024 | Use after free in Dawn in Google Chrome prior to 124.0.6367.118 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-4331 | Hig | 8.8 | < 124.0.6367.201-r0 | 124.0.6367.201-r0 | May 1, 2024 | Use after free in Picture In Picture in Google Chrome prior to 124.0.6367.118 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-4060 | Med | 6.5 | < 124.0.6367.91-r0 | 124.0.6367.91-r0 | May 1, 2024 | Use after free in Dawn in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-4059 | Med | 6.5 | < 124.0.6367.91-r0 | 124.0.6367.91-r0 | May 1, 2024 | Out of bounds read in V8 API in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to leak cross-site data via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-4058 | Hig | 8.8 | < 124.0.6367.91-r0 | 124.0.6367.91-r0 | May 1, 2024 | Type confusion in ANGLE in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical) | |
| CVE-2024-3914 | Med | 6.5 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Use after free in V8 in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| CVE-2024-3847 | Med | 6.1 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Insufficient policy enforcement in WebUI in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass content security policy via a crafted HTML page. (Chromium security severity: Low) | |
| CVE-2024-3846 | Med | 4.3 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Inappropriate implementation in Prompts in Google Chrome prior to 124.0.6367.60 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low) | |
| CVE-2024-3845 | Med | 4.3 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Inappropriate implementation in Networks in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass mixed content policy via a crafted HTML page. (Chromium security severity: Low) | |
| CVE-2024-3844 | Med | 4.3 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Inappropriate implementation in Extensions in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to perform UI spoofing via a crafted Chrome Extension. (Chromium security severity: Low) | |
| CVE-2024-3843 | Med | 4.3 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Insufficient data validation in Downloads in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium) | |
| CVE-2024-3841 | Med | 6.1 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Insufficient data validation in Browser Switcher in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to inject scripts or HTML into a privileged page via a malicious file. (Chromium security severity: Medium) | |
| CVE-2024-3840 | Hig | 7.5 | < 124.0.6367.60-r0 | 124.0.6367.60-r0 | Apr 17, 2024 | Insufficient policy enforcement in Site Isolation in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium) |
- affected < 125.0.6422.112-r0fixed 125.0.6422.112-r0
Type Confusion in V8 in Google Chrome prior to 125.0.6422.76 allowed a remote attacker to potentially perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
- affected < 125.0.6422.112-r0fixed 125.0.6422.112-r0
Use after free in Scheduling in Google Chrome prior to 125.0.6422.76 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0
Inappropriate implementation in Downloads in Google Chrome prior to 125.0.6422.60 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
- affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0
Use after free in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)
- affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0
Use after free in Dawn in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0
Type Confusion in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
- affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0
Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)
- affected < 124.0.6367.201-r0fixed 124.0.6367.201-r0
Use after free in Dawn in Google Chrome prior to 124.0.6367.118 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- affected < 124.0.6367.201-r0fixed 124.0.6367.201-r0
Use after free in Picture In Picture in Google Chrome prior to 124.0.6367.118 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- affected < 124.0.6367.91-r0fixed 124.0.6367.91-r0
Use after free in Dawn in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- affected < 124.0.6367.91-r0fixed 124.0.6367.91-r0
Out of bounds read in V8 API in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to leak cross-site data via a crafted HTML page. (Chromium security severity: High)
- affected < 124.0.6367.91-r0fixed 124.0.6367.91-r0
Type confusion in ANGLE in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Use after free in V8 in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Insufficient policy enforcement in WebUI in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass content security policy via a crafted HTML page. (Chromium security severity: Low)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Inappropriate implementation in Prompts in Google Chrome prior to 124.0.6367.60 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Inappropriate implementation in Networks in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass mixed content policy via a crafted HTML page. (Chromium security severity: Low)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Inappropriate implementation in Extensions in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to perform UI spoofing via a crafted Chrome Extension. (Chromium security severity: Low)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Insufficient data validation in Downloads in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Insufficient data validation in Browser Switcher in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to inject scripts or HTML into a privileged page via a malicious file. (Chromium security severity: Medium)
- affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0
Insufficient policy enforcement in Site Isolation in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)
Page 45 of 47