ALT-BU-2020-3768-1
Branch p9 update bulletin.
Package alterator-sysconfig updated to version 1.3.3-alt2 for branch p9 in task 249939.
Closed bugs
Справка на старом языке после смены
Package kernel-image-std-def updated to version 5.4.31-alt1 for branch p9 in task 249600.
Closed vulnerabilities
BDU:2020-05727
Уязвимость компонента kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-03144
Уязвимость функции route4_change() (net/sched/cls_route.c) ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2020-8835
In the Linux kernel 5.5.0 and newer, the bpf verifier (kernel/bpf/verifier.c) did not properly restrict the register bounds for 32-bit operations, leading to out-of-bounds reads and writes in kernel memory. The vulnerability also affects the Linux 5.4 stable series, starting with v5.4.7, as the introducing commit was backported to that branch. This vulnerability was fixed in 5.6.1, 5.5.14, and 5.4.29. (issue is aka ZDI-CAN-10780)
- [oss-security] 20210720 CVE-2021-33909: size_t-to-int vulnerability in Linux's filesystem layer
- [oss-security] 20210720 CVE-2021-33909: size_t-to-int vulnerability in Linux's filesystem layer
- https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net-next.git/commit/?id=f2d67fec0b43edce8c416101cdc52e71145b5fef
- https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net-next.git/commit/?id=f2d67fec0b43edce8c416101cdc52e71145b5fef
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f2d67fec0b43edce8c416101cdc52e71145b5fef
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f2d67fec0b43edce8c416101cdc52e71145b5fef
- FEDORA-2020-4ef0bcc89c
- FEDORA-2020-4ef0bcc89c
- FEDORA-2020-73c00eda1c
- FEDORA-2020-73c00eda1c
- FEDORA-2020-666f3b1ac3
- FEDORA-2020-666f3b1ac3
- https://lore.kernel.org/bpf/20200330160324.15259-1-daniel%40iogearbox.net/T/
- https://lore.kernel.org/bpf/20200330160324.15259-1-daniel%40iogearbox.net/T/
- https://security.netapp.com/advisory/ntap-20200430-0004/
- https://security.netapp.com/advisory/ntap-20200430-0004/
- USN-4313-1
- USN-4313-1
- https://usn.ubuntu.com/usn/usn-4313-1
- https://usn.ubuntu.com/usn/usn-4313-1
- https://www.openwall.com/lists/oss-security/2020/03/30/3
- https://www.openwall.com/lists/oss-security/2020/03/30/3
- https://www.thezdi.com/blog/2020/3/19/pwn2own-2020-day-one-results
- https://www.thezdi.com/blog/2020/3/19/pwn2own-2020-day-one-results
Modified: 2024-11-21
CVE-2021-3715
A flaw was found in the "Routing decision" classifier in the Linux kernel's Traffic Control networking subsystem in the way it handled changing of classification filters, leading to a use-after-free condition. This flaw allows unprivileged local users to escalate their privileges on the system. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.
Closed vulnerabilities
BDU:2020-01912
Уязвимость компонента WebAudio браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
BDU:2020-01914
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01915
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01916
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01917
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01918
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01919
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2020-01961
Уязвимость компонента мультимедиа браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01962
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03666
Уязвимость компонента Audio браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03667
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03668
Уязвимость полноэкранного режима браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03669
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-03670
Уязвимость компонента Media браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-03674
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03675
Уязвимость компонента devtools браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03715
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, связанная с ошибками применения правила в расширениях, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03716
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03717
Уязвимость реализации WebView пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03718
Уязвимость расширений браузера Google Chrome, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03719
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03720
Уязвимость расширений браузера Google Chrome, связанная с недостатком механизма контроля привилегий и средств управления доступом, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03721
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03722
Уязвимость кэша приложения браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03723
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03736
Уязвимость модуля WebRTC браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03737
Уязвимость доверенных типов браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03738
Уязвимость доверенных типов браузера Google Chrome, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03739
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03740
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03741
Уязвимость расширений браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03742
Уязвимость модуля WebSQL браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03743
Уязвимость браузера Google Chrome, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-04927
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-04937
Уязвимость компонента Media браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-06414
Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения
Modified: 2024-11-21
CVE-2020-6419
Out of bounds write in V8 in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6422
Use after free in WebGL in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1051748
- https://crbug.com/1051748
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6423
Use after free in audio in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1043446
- https://crbug.com/1043446
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6424
Use after free in media in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1031142
- https://crbug.com/1031142
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6425
Insufficient policy enforcement in extensions in Google Chrome prior to 80.0.3987.149 allowed an attacker who convinced a user to install a malicious extension to bypass site isolation via a crafted Chrome Extension.
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1031670
- https://crbug.com/1031670
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6426
Inappropriate implementation in V8 in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1052647
- https://crbug.com/1052647
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6427
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1055788
- https://crbug.com/1055788
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6428
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1057593
- https://crbug.com/1057593
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6429
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1057627
- https://crbug.com/1057627
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6430
Type Confusion in V8 in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1031479
- https://crbug.com/1031479
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6431
Insufficient policy enforcement in full screen in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/852645
- https://crbug.com/852645
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6432
Insufficient policy enforcement in navigations in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/965611
- https://crbug.com/965611
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6433
Insufficient policy enforcement in extensions in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1043965
- https://crbug.com/1043965
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6434
Use after free in devtools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1048555
- https://crbug.com/1048555
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6435
Insufficient policy enforcement in extensions in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had compromised the renderer process to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1032158
- https://crbug.com/1032158
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6436
Use after free in window management in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1034519
- https://crbug.com/1034519
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6437
Inappropriate implementation in WebView in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to spoof security UI via a crafted application.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/639173
- https://crbug.com/639173
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6438
Insufficient policy enforcement in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from process memory via a crafted Chrome Extension.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/714617
- https://crbug.com/714617
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6439
Insufficient policy enforcement in navigations in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass security UI via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/868145
- https://crbug.com/868145
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6440
Inappropriate implementation in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information via a crafted Chrome Extension.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/894477
- https://crbug.com/894477
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6441
Insufficient policy enforcement in omnibox in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass security UI via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/959571
- https://crbug.com/959571
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6442
Inappropriate implementation in cache in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1013906
- https://crbug.com/1013906
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6443
Insufficient data validation in developer tools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had convinced the user to use devtools to execute arbitrary code via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1040080
- https://crbug.com/1040080
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6444
Uninitialized use in WebRTC in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/922882
- https://crbug.com/922882
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6445
Insufficient policy enforcement in trusted types in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/933171
- https://crbug.com/933171
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6446
Insufficient policy enforcement in trusted types in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/933172
- https://crbug.com/933172
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6447
Inappropriate implementation in developer tools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had convinced the user to use devtools to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/991217
- https://crbug.com/991217
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6448
Use after free in V8 in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1037872
- https://crbug.com/1037872
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6449
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- http://packetstormsecurity.com/files/172843/Chrome-WebAudio-Use-After-Free.html
- http://packetstormsecurity.com/files/172843/Chrome-WebAudio-Use-After-Free.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1059686
- https://crbug.com/1059686
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6450
Use after free in WebAudio in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://crbug.com/1062247
- https://crbug.com/1062247
- FEDORA-2020-161c87cbc7
- FEDORA-2020-161c87cbc7
- FEDORA-2020-b2df49bb01
- FEDORA-2020-b2df49bb01
Modified: 2024-11-21
CVE-2020-6451
Use after free in WebAudio in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://crbug.com/1061018
- https://crbug.com/1061018
- FEDORA-2020-161c87cbc7
- FEDORA-2020-161c87cbc7
- FEDORA-2020-b2df49bb01
- FEDORA-2020-b2df49bb01
Modified: 2024-11-21
CVE-2020-6452
Heap buffer overflow in media in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://crbug.com/1059764
- https://crbug.com/1059764
- FEDORA-2020-161c87cbc7
- FEDORA-2020-161c87cbc7
- FEDORA-2020-b2df49bb01
- FEDORA-2020-b2df49bb01
Modified: 2024-11-21
CVE-2020-6453
Inappropriate implementation in V8 in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6454
Use after free in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1019161
- https://crbug.com/1019161
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6455
Out of bounds read in WebSQL in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1059669
- https://crbug.com/1059669
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6456
Insufficient validation of untrusted input in clipboard in Google Chrome prior to 81.0.4044.92 allowed a local attacker to bypass site isolation via crafted clipboard contents.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1040755
- https://crbug.com/1040755
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2025-03-27
CVE-2020-6572
Use after free in Media in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
Package alterator-l10n updated to version 2.9.60-alt1 for branch p9 in task 249569.
Closed bugs
Не зеркалирует noarch
Package altlinux-repos updated to version 0.9-alt5 for branch p9 in task 249569.
Closed bugs
Добавить репозиторий c8
Closed vulnerabilities
BDU:2021-00123
Уязвимость множества функций из xml.rs библиотеки отрисовки векторной графики librsvg, связанная с ошибкой механизма контроля расходуемых ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2019-20446
In xml.rs in GNOME librsvg before 2.46.2, a crafted SVG file with nested patterns can cause denial of service when passed to the library for processing. The attacker constructs pattern elements so that the number of final rendered objects grows exponentially.
- openSUSE-SU-2020:0343
- openSUSE-SU-2020:0343
- https://gitlab.gnome.org/GNOME/librsvg/issues/515
- https://gitlab.gnome.org/GNOME/librsvg/issues/515
- [debian-lts-announce] 20200722 [SECURITY] [DLA 2285-1] librsvg security update
- [debian-lts-announce] 20200722 [SECURITY] [DLA 2285-1] librsvg security update
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- https://security.netapp.com/advisory/ntap-20221111-0004/
- https://security.netapp.com/advisory/ntap-20221111-0004/
- USN-4436-1
- USN-4436-1