ALT-PU-2019-2410-1
Closed vulnerabilities
BDU:2019-02737
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2019-02738
Уязвимость браузера Google Chrome, связанная с размерами шрифтов, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2019-02855
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02859
Уязвимость средства автономного извлечения страниц веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-02860
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02861
Уязвимость веб-браузера Google Chrome, связанная с ошибками при проверке длины регулярного выражения (RegExp), позволяющая нарушителю вызвать повреждение памяти
BDU:2019-02862
Уязвимость компонента offline audio context веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02863
Уязвимость реализации протокола WebUSB веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02864
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02865
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02886
Уязвимость реализации протокола res веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2019-02887
Уязвимость функции изоляции сайтов (Site Isolation) веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2019-02888
Уязвимость службы Open URL веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2019-02889
Уязвимость веб-браузера Google Chrome, связанная с некорректной фильтрацией портов в CORS, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2019-02890
Уязвимость компонента AppCache веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2020-01415
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01417
Уязвимость компонента ANGLE веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01420
Уязвимость компонента API расширений веб-браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение
BDU:2020-01421
Уязвимость компонента URL парсера веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01669
Уязвимость ядра отображения веб-страниц Blink браузера Google Chrome, связанная с неправильным ограничением отображаемых фреймов пользовательского интерфейса, позволяющая нарушителю нарушить целостность данных
BDU:2020-01670
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01679
Уязвимость компонента Skia браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2020-01682
Уязвимость хранилища веб-браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации, вызвать отказ в обслуживании и оказать воздействие на доступность информации
BDU:2020-01683
Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации
BDU:2020-01723
Уязвимость система высокопроизводительного рендеринга SwiftShader браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01771
Уязвимость компонента Service Worker веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01772
Уязвимость диспетчера загрузки веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01773
Уязвимость компонента COPS веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01774
Уязвимость компонента XMLHttpRequest веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01776
Уязвимость компонента Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01778
Уязвимость компонента Blink веб-браузера Google Chrome, связанная утечкой информации при взаимодействии, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2022-06133
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2019-5828
Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/956597
- https://crbug.com/956597
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5829
Integer overflow in download manager in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/958533
- https://crbug.com/958533
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5830
Insufficient policy enforcement in CORS in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/665766
- https://crbug.com/665766
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5831
Object lifecycle issue in V8 in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/950328
- https://crbug.com/950328
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0791
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0791
Modified: 2024-11-21
CVE-2019-5832
Insufficient policy enforcement in XMLHttpRequest in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/959390
- https://crbug.com/959390
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5834
Insufficient data validation in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/962368
- https://crbug.com/962368
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5835
Object lifecycle issue in SwiftShader in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/939239
- https://crbug.com/939239
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- GLSA-201908-18
- GLSA-201908-18
Modified: 2024-11-21
CVE-2019-5836
Heap buffer overflow in ANGLE in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/947342
- https://crbug.com/947342
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5837
Resource size information leakage in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/918293
- https://crbug.com/918293
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5838
Insufficient policy enforcement in extensions API in Google Chrome prior to 75.0.3770.80 allowed an attacker who convinced a user to install a malicious extension to bypass restrictions on file URIs via a crafted Chrome Extension.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/893087
- https://crbug.com/893087
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5839
Excessive data validation in URL parser in Google Chrome prior to 75.0.3770.80 allowed a remote attacker who convinced a user to input a URL to bypass website URL validation via a crafted URL.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/925614
- https://crbug.com/925614
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5841
Out of bounds memory access in JavaScript in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5842
Use after free in Blink in Google Chrome prior to 75.0.3770.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5847
Inappropriate implementation in JavaScript in Google Chrome prior to 75.0.3770.142 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5848
Incorrect font handling in autofill in Google Chrome prior to 75.0.3770.142 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5849
Out of bounds read in Skia in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5850
Use after free in offline mode in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5851
Use after free in WebAudio in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5852
Inappropriate implementation in JavaScript in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5853
Inappropriate implementation in JavaScript in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5854
Integer overflow in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5855
Integer overflow in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5856
Insufficient policy enforcement in storage in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5857
Inappropriate implementation in JavaScript in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5858
Incorrect security UI in MacOS services integration in Google Chrome on OS X prior to 76.0.3809.87 allowed a local attacker to execute arbitrary code via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5859
Insufficient filtering in URI schemes in Google Chrome on Windows prior to 76.0.3809.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5860
Use after free in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5861
Insufficient data validation in Blink in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to bypass anti-clickjacking policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5862
Insufficient data validation in AppCache in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Modified: 2023-11-07
CVE-2019-5863
Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none
Modified: 2024-11-21
CVE-2019-5864
Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2019-5865
Insufficient policy enforcement in navigations in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5866
Out of bounds memory access in JavaScript in Google Chrome prior to 75.0.3770.142 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.