VYPR

apk package

wolfi/chromium-docker-selenium-compat

pkg:apk/wolfi/chromium-docker-selenium-compat

Vulnerabilities (924)

  • CVE-2024-5158HigMay 22, 2024
    affected < 125.0.6422.112-r0fixed 125.0.6422.112-r0

    Type Confusion in V8 in Google Chrome prior to 125.0.6422.76 allowed a remote attacker to potentially perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-5157HigMay 22, 2024
    affected < 125.0.6422.112-r0fixed 125.0.6422.112-r0

    Use after free in Scheduling in Google Chrome prior to 125.0.6422.76 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4950MedMay 15, 2024
    affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0

    Inappropriate implementation in Downloads in Google Chrome prior to 125.0.6422.60 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2024-4949MedMay 15, 2024
    affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0

    Use after free in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2024-4948MedMay 15, 2024
    affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0

    Use after free in Dawn in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4947CriKEVMay 15, 2024
    affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0

    Type Confusion in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4761HigKEVMay 14, 2024
    affected < 125.0.6422.60-r0fixed 125.0.6422.60-r0

    Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4368HigMay 1, 2024
    affected < 124.0.6367.201-r0fixed 124.0.6367.201-r0

    Use after free in Dawn in Google Chrome prior to 124.0.6367.118 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4331HigMay 1, 2024
    affected < 124.0.6367.201-r0fixed 124.0.6367.201-r0

    Use after free in Picture In Picture in Google Chrome prior to 124.0.6367.118 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4060MedMay 1, 2024
    affected < 124.0.6367.91-r0fixed 124.0.6367.91-r0

    Use after free in Dawn in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4059MedMay 1, 2024
    affected < 124.0.6367.91-r0fixed 124.0.6367.91-r0

    Out of bounds read in V8 API in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to leak cross-site data via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-4058HigMay 1, 2024
    affected < 124.0.6367.91-r0fixed 124.0.6367.91-r0

    Type confusion in ANGLE in Google Chrome prior to 124.0.6367.78 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2024-3914MedApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Use after free in V8 in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2024-3847MedApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Insufficient policy enforcement in WebUI in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass content security policy via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2024-3846MedApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Inappropriate implementation in Prompts in Google Chrome prior to 124.0.6367.60 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2024-3845MedApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Inappropriate implementation in Networks in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass mixed content policy via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2024-3844MedApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Inappropriate implementation in Extensions in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to perform UI spoofing via a crafted Chrome Extension. (Chromium security severity: Low)

  • CVE-2024-3843MedApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Insufficient data validation in Downloads in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2024-3841MedApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Insufficient data validation in Browser Switcher in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to inject scripts or HTML into a privileged page via a malicious file. (Chromium security severity: Medium)

  • CVE-2024-3840HigApr 17, 2024
    affected < 124.0.6367.60-r0fixed 124.0.6367.60-r0

    Insufficient policy enforcement in Site Isolation in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)