VYPR

rpm package

opensuse/chromium&distro=openSUSE Tumbleweed

pkg:rpm/opensuse/chromium&distro=openSUSE%20Tumbleweed

Vulnerabilities (4,985)

  • CVE-2019-5837MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Resource size information leakage in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

  • CVE-2019-5836HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Heap buffer overflow in ANGLE in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2019-5835MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Object lifecycle issue in SwiftShader in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.

  • CVE-2019-5834MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Insufficient data validation in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page.

  • CVE-2019-5833MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Incorrect dialog box scoping in browser in Google Chrome on Android prior to 75.0.3770.80 allowed a remote attacker to display misleading security UI via a crafted HTML page.

  • CVE-2019-5832MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Insufficient policy enforcement in XMLHttpRequest in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

  • CVE-2019-5831HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Object lifecycle issue in V8 in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2019-5830MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Insufficient policy enforcement in CORS in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

  • CVE-2019-5829HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Integer overflow in download manager in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.

  • CVE-2019-5828HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.

  • CVE-2019-5827HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Integer overflow in SQLite via WebSQL in Google Chrome prior to 74.0.3729.131 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2019-5824HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Parameter passing error in media in Google Chrome prior to 74.0.3729.131 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2019-5823MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Insufficient policy enforcement in service workers in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.

  • CVE-2019-5822HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Inappropriate implementation in Blink in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to bypass same origin policy via a crafted HTML page.

  • CVE-2019-5821HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Integer overflow in PDFium in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.

  • CVE-2019-5820HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Integer overflow in PDFium in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.

  • CVE-2019-5819HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Insufficient data validation in developer tools in Google Chrome on OS X prior to 74.0.3729.108 allowed a local attacker to execute arbitrary code via a crafted string copied to clipboard.

  • CVE-2019-5818MedJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Uninitialized data in media in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted video file.

  • CVE-2019-5817HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Heap buffer overflow in ANGLE in Google Chrome on Windows prior to 74.0.3729.108 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2019-5816HigJun 27, 2019
    affected < 93.0.4577.82-1.1fixed 93.0.4577.82-1.1

    Process lifetime issue in Chrome in Google Chrome on Android prior to 74.0.3729.108 allowed a remote attacker to potentially persist an exploited process via a crafted HTML page.

Page 193 of 250