VYPR

rpm package

suse/chromium&distro=SUSE Package Hub 15 SP2

pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP2

Vulnerabilities (243)

  • CVE-2020-16019HigJan 8, 2021
    affected < 87.0.4280.66-bp152.2.32.1fixed 87.0.4280.66-bp152.2.32.1

    Inappropriate implementation in filesystem in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to bypass noexec restrictions via a malicious file.

  • CVE-2020-16018CriJan 8, 2021
    affected < 87.0.4280.66-bp152.2.32.1fixed 87.0.4280.66-bp152.2.32.1

    Use after free in payments in Google Chrome prior to 87.0.4280.66 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

  • CVE-2020-16017CriKEVJan 8, 2021
    affected < 86.0.4240.198-bp152.2.29.1fixed 86.0.4240.198-bp152.2.29.1

    Use after free in site isolation in Google Chrome prior to 86.0.4240.198 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

  • CVE-2020-16016CriJan 8, 2021
    affected < 86.0.4240.198-bp152.2.29.1fixed 86.0.4240.198-bp152.2.29.1

    Inappropriate implementation in base in Google Chrome prior to 86.0.4240.193 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

  • CVE-2020-16015HigJan 8, 2021
    affected < 87.0.4280.66-bp152.2.32.1fixed 87.0.4280.66-bp152.2.32.1

    Insufficient data validation in WASM in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2020-16014CriJan 8, 2021
    affected < 87.0.4280.66-bp152.2.32.1fixed 87.0.4280.66-bp152.2.32.1

    Use after free in PPAPI in Google Chrome prior to 87.0.4280.66 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

  • CVE-2020-16013HigKEVJan 8, 2021
    affected < 86.0.4240.198-bp152.2.29.1fixed 86.0.4240.198-bp152.2.29.1

    Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.198 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2020-16012MedJan 8, 2021
    affected < 87.0.4280.66-bp152.2.32.1fixed 87.0.4280.66-bp152.2.32.1

    Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

  • CVE-2020-27844HigJan 5, 2021
    affected < 89.0.4389.72-bp152.2.62.1fixed 89.0.4389.72-bp152.2.62.1

    A flaw was found in openjpeg's src/lib/openjp2/t2.c in versions prior to 2.4.0. This flaw allows an attacker to provide crafted input to openjpeg during conversion and encoding, causing an out-of-bounds write. The highest threat from this vulnerability is to confidentiality, inte

  • CVE-2020-6557MedNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Inappropriate implementation in networking in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.

  • CVE-2020-16011CriNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Heap buffer overflow in UI in Google Chrome on Windows prior to 86.0.4240.183 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

  • CVE-2020-16009HigKEVNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2020-16008HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Stack buffer overflow in WebRTC in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit stack corruption via a crafted WebRTC packet.

  • CVE-2020-16007HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Insufficient data validation in installer in Google Chrome prior to 86.0.4240.183 allowed a local attacker to potentially elevate privilege via a crafted filesystem.

  • CVE-2020-16006HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2020-16005HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Insufficient policy enforcement in ANGLE in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2020-16004HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Use after free in user interface in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2020-16003HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Use after free in printing in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • CVE-2020-16002HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Use after free in PDFium in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.

  • CVE-2020-16001HigNov 3, 2020
    affected < 86.0.4240.183-bp152.2.26.1fixed 86.0.4240.183-bp152.2.26.1

    Use after free in media in Google Chrome prior to 86.0.4240.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Page 7 of 13