ALT-PU-2020-1050-1
Closed vulnerabilities
BDU:2019-02884
Уязвимость компонента ExecuteFieldAction обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-02885
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-03643
Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неверным ограничением xml-ссылок на внешние объекты, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04421
Уязвимость расширения Color Enhancer браузера Google Chrome, позволяющая нарушителю изменить данные HTML-страницы
BDU:2019-04422
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
BDU:2019-04423
Уязвимость браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю обойти ограничения навигации
BDU:2019-04424
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс безопасности
BDU:2019-04425
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
BDU:2019-04426
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс безопасности
BDU:2019-04508
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-00168
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
BDU:2020-00171
Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
BDU:2020-01400
Уязвимость дебаггера Skia браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01401
Уязвимость службы Bluetooth браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01403
Уязвимость службы Bluetooth браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01424
Уязвимость механизма ввода данных в Blink браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01433
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01438
Уязвимость механизма обработки внешних протоколов браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01439
Уязвимость механизма обработки файлов cookie браузера Google Chrome, связанная с раскрытием информации при обработке данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01440
Уязвимость механизма обработки аудио файлове браузера Google Chrome, связанная с раскрытием информации при обработке данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01441
Уязвимость механизма в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01465
Уязвимость механизма рендеринга в Android браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01466
Уязвимость инструментов разработки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01467
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01505
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01604
Уязвимость реализации протокола WebRTC браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01605
Уязвимость встроенной базы данных IndexedDB браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01606
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01607
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01608
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01609
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01610
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01611
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01612
Уязвимость реализации протокола TLS браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01613
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01614
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01615
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01616
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01617
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01618
Уязвимость адресной строки Omnibox инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01619
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01620
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01621
Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01622
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01623
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01624
Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01625
Уязвимость браузера Google Chrome, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01626
Уязвимость модуля отображения Blink браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01627
Уязвимость модуля отображения Blink браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01628
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01629
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01630
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01631
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01634
Уязвимость механизма навигации в Android браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01635
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01636
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01637
Уязвимость политики безопасности расширений браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01638
Уязвимость политики безопасности расширений браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01639
Уязвимость механизма обработки данных SQLite браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01644
Уязвимость механизма обработки данных SQLite браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01646
Уязвимость механизма инициализации данных SQLite браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01671
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01672
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01673
Уязвимость инструментов разработчика браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ
BDU:2020-01674
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01684
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01693
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01694
Уязвимость браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01695
Уязвимость браузера Google Chrome, связанная с неправильным назначением прав доступа для критического ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01696
Уязвимость браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01697
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01698
Уязвимость браузера Google Chrome, связанная с доступом к ресурсу с использованием несовместимого типа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01699
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01700
Уязвимость браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01701
Уязвимость браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01702
Уязвимость браузера Google Chrome, связанная с целочисленным переполнением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01703
Уязвимость браузера Google Chrome, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01704
Уязвимость браузера Google Chrome, связанная с неправильным назначением прав доступа для критического ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01705
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01706
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01724
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01725
Уязвимость системы высокопроизводительного рендеринга SwiftShader браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2020-01750
Уязвимость браузера Google Chrome, связанная с выходом операции за границы памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01751
Уязвимость браузера Google Chrome, связанная с неправильным применением политики безопасности, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01754
Уязвимость библиотеки передачи сообщений Mojo браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01755
Уязвимость расширений браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01758
Уязвимость браузера Google Chrome, связанная с неправильной настройкой политики безопасности, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01760
Уязвимость браузера Google Chrome, связанная с недостаточной фильтрацией в URL строке, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01761
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01764
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01766
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01770
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01779
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01780
Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01781
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ
BDU:2020-01782
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01783
Уязвимость браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01784
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01785
Уязвимость установщика браузера Google Chrome, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01786
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01787
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01788
Уязвимость браузера Google Chrome, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01789
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01790
Уязвимость браузера Google Chrome, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01791
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01792
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01793
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01798
Уязвимость пользовательского интерфейса в интерстициалах браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01799
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01800
Уязвимость механизма загрузки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01802
Уязвимость функции типизации в JavaScript браузера Google Chrome позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
Modified: 2024-11-21
CVE-2019-13659
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13660
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof notifications via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13661
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof notifications via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13662
Insufficient policy enforcement in navigations in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13663
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13664
Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13665
Insufficient filtering in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass multiple file download protection via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13666
Information leak in storage in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13667
Inappropriate implementation in Omnibox in Google Chrome on iOS prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13668
Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13669
Incorrect data validation in navigation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13670
Insufficient data validation in JavaScript in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13671
UI spoofing in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof security UI via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13673
Insufficient data validation in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13674
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13675
Insufficient data validation in extensions in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to disable extensions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13676
Insufficient policy enforcement in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13677
Insufficient policy enforcement in site isolation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13678
Incorrect data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13679
Insufficient policy enforcement in PDFium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to show print dialogs via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-13680
Inappropriate implementation in TLS in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof client IP address to websites via crafted TLS connections.
Modified: 2024-11-21
CVE-2019-13681
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13682
Insufficient policy enforcement in external protocol handling in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13683
Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13685
Use after free in sharing view in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13686
Use after free in offline mode in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13687
Use after free in Blink in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13688
Use after free in Blink in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13691
Insufficient validation of untrusted input in navigation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13692
Insufficient policy enforcement in reader mode in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13693
Use after free in IndexedDB in Google Chrome prior to 77.0.3865.120 allowed a remote attacker who had compromised the renderer process to execute arbitrary code via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13694
Use after free in WebRTC in Google Chrome prior to 77.0.3865.120 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13695
Use after free in audio in Google Chrome on Android prior to 77.0.3865.120 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13696
Use after free in JavaScript in Google Chrome prior to 77.0.3865.120 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13697
Insufficient policy enforcement in performance APIs in Google Chrome prior to 77.0.3865.120 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13699
Use after free in media in Google Chrome prior to 78.0.3904.70 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13700
Out of bounds memory access in the gamepad API in Google Chrome prior to 78.0.3904.70 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13701
Incorrect implementation in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13702
Inappropriate implementation in installer in Google Chrome on Windows prior to 78.0.3904.70 allowed a local attacker to perform privilege escalation via a crafted executable.
Modified: 2024-11-21
CVE-2019-13703
Insufficient policy enforcement in the Omnibox in Google Chrome on Android prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13704
Insufficient policy enforcement in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13705
Insufficient policy enforcement in extensions in Google Chrome prior to 78.0.3904.70 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2019-13706
Out of bounds memory access in PDFium in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-13707
Insufficient validation of untrusted input in intents in Google Chrome on Android prior to 78.0.3904.70 allowed a local attacker to leak files via a crafted application.
Modified: 2024-11-21
CVE-2019-13708
Inappropriate implementation in navigation in Google Chrome on iOS prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13709
Insufficient policy enforcement in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13710
Insufficient validation of untrusted input in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13711
Insufficient policy enforcement in JavaScript in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13713
Insufficient policy enforcement in JavaScript in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13714
Insufficient validation of untrusted input in Color Enhancer extension in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to inject CSS into an HTML page via a crafted URL.
Modified: 2024-11-21
CVE-2019-13715
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13716
Insufficient policy enforcement in service workers in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13717
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13718
Insufficient data validation in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13719
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13720
Use after free in WebAudio in Google Chrome prior to 78.0.3904.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2664
- openSUSE-SU-2019:2664
- http://packetstormsecurity.com/files/167066/Google-Chrome-78.0.3904.70-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/167066/Google-Chrome-78.0.3904.70-Remote-Code-Execution.html
- https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html
- https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html
- https://crbug.com/1019226
- https://crbug.com/1019226
- GLSA-202004-04
- GLSA-202004-04
Modified: 2024-11-21
CVE-2019-13721
Use after free in PDFium in Google Chrome prior to 78.0.3904.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13723
Use after free in WebBluetooth in Google Chrome prior to 78.0.3904.108 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2693
- openSUSE-SU-2019:2693
- RHSA-2019:3955
- RHSA-2019:3955
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://crbug.com/1024121
- https://crbug.com/1024121
- FEDORA-2019-3e46b182ff
- FEDORA-2019-3e46b182ff
- FEDORA-2019-00d5e55259
- FEDORA-2019-00d5e55259
- GLSA-202003-08
- GLSA-202003-08
Modified: 2024-11-21
CVE-2019-13724
Out of bounds memory access in WebBluetooth in Google Chrome prior to 78.0.3904.108 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2693
- openSUSE-SU-2019:2693
- RHSA-2019:3955
- RHSA-2019:3955
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://crbug.com/1024116
- https://crbug.com/1024116
- FEDORA-2019-3e46b182ff
- FEDORA-2019-3e46b182ff
- FEDORA-2019-00d5e55259
- FEDORA-2019-00d5e55259
- GLSA-202003-08
- GLSA-202003-08
Modified: 2024-11-21
CVE-2019-13725
Use-after-free in Bluetooth in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025067
- https://crbug.com/1025067
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13726
Buffer overflow in password manager in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1027152
- https://crbug.com/1027152
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13727
Insufficient policy enforcement in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/944619
- https://crbug.com/944619
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13728
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1024758
- https://crbug.com/1024758
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13729
Use-after-free in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025489
- https://crbug.com/1025489
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13730
Type confusion in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1028862
- https://crbug.com/1028862
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13732
Use-after-free in WebAudio in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1023817
- https://crbug.com/1023817
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13734
Out of bounds write in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- RHSA-2020:0227
- RHSA-2020:0227
- RHSA-2020:0229
- RHSA-2020:0229
- RHSA-2020:0273
- RHSA-2020:0273
- RHSA-2020:0451
- RHSA-2020:0451
- RHSA-2020:0463
- RHSA-2020:0463
- RHSA-2020:0476
- RHSA-2020:0476
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025466
- https://crbug.com/1025466
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
- https://www.oracle.com/security-alerts/cpujan2022.html
- https://www.oracle.com/security-alerts/cpujan2022.html
Modified: 2024-11-21
CVE-2019-13735
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025468
- https://crbug.com/1025468
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13736
Integer overflow in PDFium in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1020899
- https://crbug.com/1020899
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13737
Insufficient policy enforcement in autocomplete in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1013882
- https://crbug.com/1013882
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13738
Insufficient policy enforcement in navigation in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass site isolation via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1017441
- https://crbug.com/1017441
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13739
Insufficient policy enforcement in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/824715
- https://crbug.com/824715
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13740
Incorrect security UI in sharing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1005596
- https://crbug.com/1005596
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13741
Insufficient validation of untrusted input in Blink in Google Chrome prior to 79.0.3945.79 allowed a local attacker to bypass same origin policy via crafted clipboard content.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1011950
- https://crbug.com/1011950
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13742
Incorrect security UI in Omnibox in Google Chrome on iOS prior to 79.0.3945.79 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1017564
- https://crbug.com/1017564
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13743
Incorrect security UI in external protocol handling in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/754304
- https://crbug.com/754304
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13744
Insufficient policy enforcement in cookies in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/853670
- https://crbug.com/853670
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13745
Insufficient policy enforcement in audio in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/990867
- https://crbug.com/990867
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13746
Insufficient policy enforcement in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/999932
- https://crbug.com/999932
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13747
Uninitialized data in rendering in Google Chrome on Android prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1018528
- https://crbug.com/1018528
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13748
Insufficient policy enforcement in developer tools in Google Chrome prior to 79.0.3945.79 allowed a local attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/993706
- https://crbug.com/993706
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13749
Incorrect security UI in Omnibox in Google Chrome on iOS prior to 79.0.3945.79 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1010765
- https://crbug.com/1010765
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13750
Insufficient data validation in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass defense-in-depth measures via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025464
- https://crbug.com/1025464
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13751
Uninitialized data in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025465
- https://crbug.com/1025465
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13752
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025470
- https://crbug.com/1025470
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13753
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025471
- https://crbug.com/1025471
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13754
Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/442579
- https://crbug.com/442579
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13755
Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to disable extensions via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/696208
- https://crbug.com/696208
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13756
Incorrect security UI in printing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/708595
- https://crbug.com/708595
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13757
Incorrect security UI in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/884693
- https://crbug.com/884693
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13758
Insufficient policy enforcement in navigation in Google Chrome on Android prior to 79.0.3945.79 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/979441
- https://crbug.com/979441
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13759
Incorrect security UI in interstitials in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/901789
- https://crbug.com/901789
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13761
Incorrect security UI in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1002687
- https://crbug.com/1002687
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13762
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 79.0.3945.79 allowed a local attacker to spoof downloaded files via local code.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1004212
- https://crbug.com/1004212
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13763
Insufficient policy enforcement in payments in Google Chrome prior to 79.0.3945.79 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1011600
- https://crbug.com/1011600
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13764
Type confusion in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1028863
- https://crbug.com/1028863
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13765
Use-after-free in content delivery manager in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13766
Use-after-free in accessibility in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-15903
In libexpat before 2.2.8, crafted XML input could fool the parser into changing from DTD parsing to document parsing too early; a consecutive call to XML_GetCurrentLineNumber (or XML_GetCurrentColumnNumber) then resulted in a heap-based buffer over-read.
- openSUSE-SU-2019:2204
- openSUSE-SU-2019:2204
- openSUSE-SU-2019:2205
- openSUSE-SU-2019:2205
- openSUSE-SU-2019:2420
- openSUSE-SU-2019:2420
- openSUSE-SU-2019:2424
- openSUSE-SU-2019:2424
- openSUSE-SU-2019:2425
- openSUSE-SU-2019:2425
- openSUSE-SU-2019:2447
- openSUSE-SU-2019:2447
- openSUSE-SU-2019:2451
- openSUSE-SU-2019:2451
- openSUSE-SU-2019:2459
- openSUSE-SU-2019:2459
- openSUSE-SU-2019:2452
- openSUSE-SU-2019:2452
- openSUSE-SU-2019:2464
- openSUSE-SU-2019:2464
- openSUSE-SU-2020:0010
- openSUSE-SU-2020:0010
- openSUSE-SU-2020:0086
- openSUSE-SU-2020:0086
- http://packetstormsecurity.com/files/154503/Slackware-Security-Advisory-expat-Updates.html
- http://packetstormsecurity.com/files/154503/Slackware-Security-Advisory-expat-Updates.html
- http://packetstormsecurity.com/files/154927/Slackware-Security-Advisory-python-Updates.html
- http://packetstormsecurity.com/files/154927/Slackware-Security-Advisory-python-Updates.html
- http://packetstormsecurity.com/files/154947/Slackware-Security-Advisory-mozilla-firefox-Updates.html
- http://packetstormsecurity.com/files/154947/Slackware-Security-Advisory-mozilla-firefox-Updates.html
- 20191213 APPLE-SA-2019-12-10-1 iOS 13.3 and iPadOS 13.3
- 20191213 APPLE-SA-2019-12-10-1 iOS 13.3 and iPadOS 13.3
- 20191213 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191213 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191213 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191213 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191213 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- 20191213 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- RHSA-2019:3210
- RHSA-2019:3210
- RHSA-2019:3237
- RHSA-2019:3237
- RHSA-2019:3756
- RHSA-2019:3756
- https://github.com/libexpat/libexpat/commit/c20b758c332d9a13afbbb276d30db1d183a85d43
- https://github.com/libexpat/libexpat/commit/c20b758c332d9a13afbbb276d30db1d183a85d43
- https://github.com/libexpat/libexpat/issues/317
- https://github.com/libexpat/libexpat/issues/317
- https://github.com/libexpat/libexpat/issues/342
- https://github.com/libexpat/libexpat/issues/342
- https://github.com/libexpat/libexpat/pull/318
- https://github.com/libexpat/libexpat/pull/318
- [debian-lts-announce] 20191110 [SECURITY] [DLA 1987-1] firefox-esr security update
- [debian-lts-announce] 20191110 [SECURITY] [DLA 1987-1] firefox-esr security update
- [debian-lts-announce] 20191118 [SECURITY] [DLA 1997-1] thunderbird security update
- [debian-lts-announce] 20191118 [SECURITY] [DLA 1997-1] thunderbird security update
- FEDORA-2019-9505c6b555
- FEDORA-2019-9505c6b555
- FEDORA-2019-613edfe68b
- FEDORA-2019-613edfe68b
- FEDORA-2019-672ae0f060
- FEDORA-2019-672ae0f060
- 20191211 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- 20191211 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- 20191211 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191211 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191211 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191211 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191101 [SECURITY] [DSA 4549-1] firefox-esr security update
- 20191101 [SECURITY] [DSA 4549-1] firefox-esr security update
- 20191118 [SECURITY] [DSA 4571-1] thunderbird security update
- 20191118 [SECURITY] [DSA 4571-1] thunderbird security update
- 20191021 [slackware-security] python (SSA:2019-293-01)
- 20191021 [slackware-security] python (SSA:2019-293-01)
- 20190917 [slackware-security] expat (SSA:2019-259-01)
- 20190917 [slackware-security] expat (SSA:2019-259-01)
- 20190923 [SECURITY] [DSA 4530-1] expat security update
- 20190923 [SECURITY] [DSA 4530-1] expat security update
- GLSA-201911-08
- GLSA-201911-08
- https://security.netapp.com/advisory/ntap-20190926-0004/
- https://security.netapp.com/advisory/ntap-20190926-0004/
- https://support.apple.com/kb/HT210785
- https://support.apple.com/kb/HT210785
- https://support.apple.com/kb/HT210788
- https://support.apple.com/kb/HT210788
- https://support.apple.com/kb/HT210789
- https://support.apple.com/kb/HT210789
- https://support.apple.com/kb/HT210790
- https://support.apple.com/kb/HT210790
- https://support.apple.com/kb/HT210793
- https://support.apple.com/kb/HT210793
- https://support.apple.com/kb/HT210794
- https://support.apple.com/kb/HT210794
- https://support.apple.com/kb/HT210795
- https://support.apple.com/kb/HT210795
- USN-4132-1
- USN-4132-1
- USN-4132-2
- USN-4132-2
- USN-4165-1
- USN-4165-1
- USN-4202-1
- USN-4202-1
- USN-4335-1
- USN-4335-1
- DSA-4530
- DSA-4530
- DSA-4549
- DSA-4549
- DSA-4571
- DSA-4571
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.tenable.com/security/tns-2021-11
- https://www.tenable.com/security/tns-2021-11
Modified: 2024-11-21
CVE-2019-5867
Out of bounds read in JavaScript in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5868
Use after free in PDFium in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5869
Use after free in Blink in Google Chrome prior to 76.0.3809.132 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5870
Use after free in media in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5871
Heap buffer overflow in Skia in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5872
Use after free in Mojo in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5873
Insufficient policy validation in navigation in Google Chrome on iOS prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5874
Insufficient filtering in URI schemes in Google Chrome on Windows prior to 77.0.3865.75 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5875
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5876
Use after free in media in Google Chrome on Android prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5877
Out of bounds memory access in JavaScript in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5878
Use after free in V8 in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5879
Insufficient policy enforcement in extensions in Google Chrome prior to 77.0.3865.75 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2019-5880
Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5881
Out of bounds read in SwiftShader in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.