VYPR

rpm package

opensuse/opera&distro=openSUSE Leap 15.4 NonFree

pkg:rpm/opensuse/opera&distro=openSUSE%20Leap%2015.4%20NonFree

Vulnerabilities (432)

  • CVE-2022-4262HigKEVDec 2, 2022
    affected < 94.0.4606.38-lp154.2.35.1fixed 94.0.4606.38-lp154.2.35.1

    Type confusion in V8 in Google Chrome prior to 108.0.5359.94 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3450HigNov 9, 2022
    affected < 92.0.4561.21-lp154.2.26.1fixed 92.0.4561.21-lp154.2.26.1

    Use after free in Peer Connection in Google Chrome prior to 106.0.5249.119 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3449HigNov 9, 2022
    affected < 92.0.4561.21-lp154.2.26.1fixed 92.0.4561.21-lp154.2.26.1

    Use after free in Safe Browsing in Google Chrome prior to 106.0.5249.119 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension. (Chromium security severity: High)

  • CVE-2022-3448HigNov 9, 2022
    affected < 92.0.4561.21-lp154.2.26.1fixed 92.0.4561.21-lp154.2.26.1

    Use after free in Permissions API in Google Chrome prior to 106.0.5249.119 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3447MedNov 9, 2022
    affected < 92.0.4561.21-lp154.2.26.1fixed 92.0.4561.21-lp154.2.26.1

    Inappropriate implementation in Custom Tabs in Google Chrome on Android prior to 106.0.5249.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3446HigNov 9, 2022
    affected < 92.0.4561.21-lp154.2.26.1fixed 92.0.4561.21-lp154.2.26.1

    Heap buffer overflow in WebSQL in Google Chrome prior to 106.0.5249.119 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3445HigNov 9, 2022
    affected < 92.0.4561.21-lp154.2.26.1fixed 92.0.4561.21-lp154.2.26.1

    Use after free in Skia in Google Chrome prior to 106.0.5249.119 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3889HigNov 9, 2022
    affected < 93.0.4585.37-lp154.2.32.1fixed 93.0.4585.37-lp154.2.32.1

    Type confusion in V8 in Google Chrome prior to 107.0.5304.106 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3888HigNov 9, 2022
    affected < 93.0.4585.37-lp154.2.32.1fixed 93.0.4585.37-lp154.2.32.1

    Use after free in WebCodecs in Google Chrome prior to 107.0.5304.106 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3887HigNov 9, 2022
    affected < 93.0.4585.37-lp154.2.32.1fixed 93.0.4585.37-lp154.2.32.1

    Use after free in Web Workers in Google Chrome prior to 107.0.5304.106 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3886HigNov 9, 2022
    affected < 93.0.4585.37-lp154.2.32.1fixed 93.0.4585.37-lp154.2.32.1

    Use after free in Speech Recognition in Google Chrome prior to 107.0.5304.106 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3885HigNov 9, 2022
    affected < 93.0.4585.37-lp154.2.32.1fixed 93.0.4585.37-lp154.2.32.1

    Use after free in V8 in Google Chrome prior to 107.0.5304.106 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3723HigKEVNov 1, 2022
    affected < 93.0.4585.11-lp154.2.29.1fixed 93.0.4585.11-lp154.2.29.1

    Type confusion in V8 in Google Chrome prior to 107.0.5304.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3201MedSep 26, 2022
    affected < 91.0.4516.20-lp154.2.23.1fixed 91.0.4516.20-lp154.2.23.1

    Insufficient validation of untrusted input in DevTools in Google Chrome on Chrome OS prior to 105.0.5195.125 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3200HigSep 26, 2022
    affected < 91.0.4516.20-lp154.2.23.1fixed 91.0.4516.20-lp154.2.23.1

    Heap buffer overflow in Internals in Google Chrome prior to 105.0.5195.125 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3199HigSep 26, 2022
    affected < 91.0.4516.20-lp154.2.23.1fixed 91.0.4516.20-lp154.2.23.1

    Use after free in Frames in Google Chrome prior to 105.0.5195.125 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2022-3198HigSep 26, 2022
    affected < 91.0.4516.20-lp154.2.23.1fixed 91.0.4516.20-lp154.2.23.1

    Use after free in PDF in Google Chrome prior to 105.0.5195.125 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. (Chromium security severity: High)

  • CVE-2022-3197HigSep 26, 2022
    affected < 91.0.4516.20-lp154.2.23.1fixed 91.0.4516.20-lp154.2.23.1

    Use after free in PDF in Google Chrome prior to 105.0.5195.125 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. (Chromium security severity: High)

  • CVE-2022-3196HigSep 26, 2022
    affected < 91.0.4516.20-lp154.2.23.1fixed 91.0.4516.20-lp154.2.23.1

    Use after free in PDF in Google Chrome prior to 105.0.5195.125 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. (Chromium security severity: High)

  • CVE-2022-3075CriKEVSep 26, 2022
    affected < 90.0.4480.84-lp154.2.20.1fixed 90.0.4480.84-lp154.2.20.1

    Insufficient data validation in Mojo in Google Chrome prior to 105.0.5195.102 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

Page 8 of 22