ALT-PU-2020-2441-1
Package chromium-gost updated to version 83.0.4103.61-alt2.M90P.1 for branch p9 in task 255237.
Closed vulnerabilities
BDU:2019-02884
Уязвимость компонента ExecuteFieldAction обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-02885
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-03643
Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неверным ограничением xml-ссылок на внешние объекты, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04421
Уязвимость расширения Color Enhancer браузера Google Chrome, позволяющая нарушителю изменить данные HTML-страницы
BDU:2019-04422
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
BDU:2019-04423
Уязвимость браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю обойти ограничения навигации
BDU:2019-04424
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс безопасности
BDU:2019-04425
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
BDU:2019-04426
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс безопасности
BDU:2019-04508
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-00168
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
BDU:2020-00171
Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
BDU:2020-00867
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2020-01341
Уязвимость функции xsltCopyText (transform.c) библиотеки libxslt, позволяющая нарушителю выполнить произвольный код
BDU:2020-01400
Уязвимость дебаггера Skia браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01401
Уязвимость службы Bluetooth браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01403
Уязвимость службы Bluetooth браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01424
Уязвимость механизма ввода данных в Blink браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01433
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01434
Уязвимость функции flattenSubquery() системы управления базами данных SQLite, связанная с разыменованием указателя null, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01438
Уязвимость механизма обработки внешних протоколов браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01439
Уязвимость механизма обработки файлов cookie браузера Google Chrome, связанная с раскрытием информации при обработке данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01440
Уязвимость механизма обработки аудио файлове браузера Google Chrome, связанная с раскрытием информации при обработке данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01441
Уязвимость механизма в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01442
Уязвимость браузера Google Chrome, связанная с использованием после освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01443
Уязвимость браузера Google Chrome, связанная с использованием после освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01444
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01445
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01452
Уязвимость функции sqlite3WindowRewrite системы управления базами данных SQLite, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01453
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику оказать воздействие на целостность данных
BDU:2020-01460
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01465
Уязвимость механизма рендеринга в Android браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01466
Уязвимость инструментов разработки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01467
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01476
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность
BDU:2020-01477
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с чтение за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01479
Уязвимость графической библиотеки Skia браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность
BDU:2020-01483
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01487
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01489
Уязвимость компонента AppCache браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01493
Уязвимость реализации механизма CORS браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01495
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику нарушить целостность данных
BDU:2020-01498
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01502
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику нарушить целостность данных
BDU:2020-01503
Уязвимость браузера Google Chrome, связанная с выходом операций за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01505
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01506
Уязвимость компонента SQLite браузера Google Chrome, связанная с чтением за границами буфера, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01509
Уязвимость браузера Google Chrome, связанная с использованием после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01511
Уязвимость реализации механизма CORS браузера Google Chrome, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01518
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность
BDU:2020-01519
Уязвимость компонента SQLite браузера Google Chrome, связанная с выходом операций за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01522
Уязвимость браузера Google Chrome, связанная с выходом операций за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01604
Уязвимость реализации протокола WebRTC браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01605
Уязвимость встроенной базы данных IndexedDB браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01606
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01607
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01608
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01609
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01610
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01611
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01612
Уязвимость реализации протокола TLS браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01613
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01614
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01615
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01616
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01617
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01618
Уязвимость адресной строки Omnibox инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01619
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01620
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01621
Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01622
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01623
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01624
Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01625
Уязвимость браузера Google Chrome, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01626
Уязвимость модуля отображения Blink браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01627
Уязвимость модуля отображения Blink браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01628
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01629
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01630
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01631
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
BDU:2020-01634
Уязвимость механизма навигации в Android браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01635
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01636
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01637
Уязвимость политики безопасности расширений браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01638
Уязвимость политики безопасности расширений браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01639
Уязвимость механизма обработки данных SQLite браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01644
Уязвимость механизма обработки данных SQLite браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01646
Уязвимость механизма инициализации данных SQLite браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2020-01671
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01672
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01673
Уязвимость инструментов разработчика браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ
BDU:2020-01674
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
BDU:2020-01684
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01693
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01694
Уязвимость браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01695
Уязвимость браузера Google Chrome, связанная с неправильным назначением прав доступа для критического ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01696
Уязвимость браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01697
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01698
Уязвимость браузера Google Chrome, связанная с доступом к ресурсу с использованием несовместимого типа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01699
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01700
Уязвимость браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01701
Уязвимость браузера Google Chrome, связанная с записью за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01702
Уязвимость браузера Google Chrome, связанная с целочисленным переполнением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01703
Уязвимость браузера Google Chrome, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01704
Уязвимость браузера Google Chrome, связанная с неправильным назначением прав доступа для критического ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
BDU:2020-01705
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01706
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01724
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01725
Уязвимость системы высокопроизводительного рендеринга SwiftShader браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2020-01748
Уязвимость функции zipfileUpdate() системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01750
Уязвимость браузера Google Chrome, связанная с выходом операции за границы памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01751
Уязвимость браузера Google Chrome, связанная с неправильным применением политики безопасности, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01754
Уязвимость библиотеки передачи сообщений Mojo браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01755
Уязвимость расширений браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01758
Уязвимость браузера Google Chrome, связанная с неправильной настройкой политики безопасности, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01760
Уязвимость браузера Google Chrome, связанная с недостаточной фильтрацией в URL строке, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01761
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01764
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01766
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01770
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01779
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01780
Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01781
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ
BDU:2020-01782
Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01783
Уязвимость браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01784
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01785
Уязвимость установщика браузера Google Chrome, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01786
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01787
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01788
Уязвимость браузера Google Chrome, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01789
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01790
Уязвимость браузера Google Chrome, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-01791
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01792
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
BDU:2020-01793
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01798
Уязвимость пользовательского интерфейса в интерстициалах браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01799
Уязвимость пользовательского интерфейса в Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01800
Уязвимость механизма загрузки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01802
Уязвимость функции типизации в JavaScript браузера Google Chrome позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01803
Уязвимость механизма подбора музыки браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
BDU:2020-01911
Уязвимость браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01912
Уязвимость компонента WebAudio браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
BDU:2020-01914
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01915
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01916
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01917
Уязвимость компонента аудио браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01918
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01919
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2020-01961
Уязвимость компонента мультимедиа браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01962
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-01967
Уязвимость браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
BDU:2020-01968
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
BDU:2020-01969
Уязвимость компонента V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
BDU:2020-02034
Уязвимость функции UnicodeString::doAppend (unistr.cpp) библиотеки International Components for Unicode, связанная с целочисленным переполнением структуры данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
BDU:2020-02263
Уязвимость браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю осуществить выход из изолированной программной среды
BDU:2020-02444
Уязвимость функции распознавания речи браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02857
Уязвимость подсистемы media браузера Google Chrome, позволяющая нарушителю обойти политику безопасности контента
BDU:2020-03666
Уязвимость компонента Audio браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03667
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03668
Уязвимость полноэкранного режима браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03669
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-03670
Уязвимость компонента Media браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-03671
Уязвимость установщика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03674
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03675
Уязвимость компонента devtools браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03715
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, связанная с ошибками применения правила в расширениях, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03716
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03717
Уязвимость реализации WebView пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03718
Уязвимость расширений браузера Google Chrome, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03719
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03720
Уязвимость расширений браузера Google Chrome, связанная с недостатком механизма контроля привилегий и средств управления доступом, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03721
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03722
Уязвимость кэша приложения браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03723
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03736
Уязвимость модуля WebRTC браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03737
Уязвимость доверенных типов браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03738
Уязвимость доверенных типов браузера Google Chrome, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03739
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03740
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03741
Уязвимость расширений браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03742
Уязвимость модуля WebSQL браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03743
Уязвимость браузера Google Chrome, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03744
Уязвимость модуля PDFium браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03745
Уязвимость механизма онлайн оплаты браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03746
Уязвимость механизма форматирования URL-адресов браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03747
Уязвимость хранилища браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03748
Уязвимость планировщика заданий браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03749
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03750
Уязвимость компонента Media браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03751
Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03752
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03753
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03754
Уязвимость буфера обмена браузера Google Chrome, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03755
Уязвимость инструментов разработчика браузера Google Chrome , позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03756
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03757
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03811
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-03832
Уязвимость полноэкранного режима браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03833
Уязвимость модуля TabStrip браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03834
Уязвимость полноэкранного режима браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03835
Уязвимость механизма общего доступа браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03836
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03837
Уязвимость механизма форматирования URL-адресов браузера Google Chrome, связанная с ошибкой механизма управления ресурсами системы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03839
Уязвимость инструментов разработчика браузера Google Chrome, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03840
Уязвимость механизма онлайн оплаты браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03841
Уязвимость компонента ChromeDriver браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03842
Уязвимость навигационной системы браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03843
Уязвимость компонента media router браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03844
Уязвимость политики загрузок браузера Google Chrome, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03845
Уязвимость политики загрузок браузера Google Chrome, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03846
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03847
Уязвимость загрузчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-03848
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03849
Уязвимость механизма проверки фрагментов SCTP в WebRTC веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-01061
Уязвимость функции распознавания речи SpeechRecognizerImpl::Abort веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01062
Уязвимость компонента распознавания речи Speech Recognizer веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01063
Уязвимость расширений веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2021-01136
Уязвимость полноэкранного режима веб-браузера Google Chrome, позволяющая нарушителю проводить межсайтовые сценарные атаки
BDU:2021-03818
Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности при помощи специально созданного доменного имени
BDU:2021-03846
Уязвимость службы Safe Browsing веб-браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности
BDU:2021-04927
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-04937
Уязвимость компонента Media браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-06414
Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения
Modified: 2024-11-21
CVE-2019-13659
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13660
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof notifications via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13661
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof notifications via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13662
Insufficient policy enforcement in navigations in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13663
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13664
Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13665
Insufficient filtering in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass multiple file download protection via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13666
Information leak in storage in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13667
Inappropriate implementation in Omnibox in Google Chrome on iOS prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13668
Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13669
Incorrect data validation in navigation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13670
Insufficient data validation in JavaScript in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13671
UI spoofing in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof security UI via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13673
Insufficient data validation in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13674
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13675
Insufficient data validation in extensions in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to disable extensions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13676
Insufficient policy enforcement in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13677
Insufficient policy enforcement in site isolation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13678
Incorrect data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13679
Insufficient policy enforcement in PDFium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to show print dialogs via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-13680
Inappropriate implementation in TLS in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof client IP address to websites via crafted TLS connections.
Modified: 2024-11-21
CVE-2019-13681
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13682
Insufficient policy enforcement in external protocol handling in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13683
Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13685
Use after free in sharing view in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13686
Use after free in offline mode in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13687
Use after free in Blink in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13688
Use after free in Blink in Google Chrome prior to 77.0.3865.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13691
Insufficient validation of untrusted input in navigation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13692
Insufficient policy enforcement in reader mode in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13693
Use after free in IndexedDB in Google Chrome prior to 77.0.3865.120 allowed a remote attacker who had compromised the renderer process to execute arbitrary code via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13694
Use after free in WebRTC in Google Chrome prior to 77.0.3865.120 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13695
Use after free in audio in Google Chrome on Android prior to 77.0.3865.120 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13696
Use after free in JavaScript in Google Chrome prior to 77.0.3865.120 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13697
Insufficient policy enforcement in performance APIs in Google Chrome prior to 77.0.3865.120 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13699
Use after free in media in Google Chrome prior to 78.0.3904.70 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13700
Out of bounds memory access in the gamepad API in Google Chrome prior to 78.0.3904.70 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13701
Incorrect implementation in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13702
Inappropriate implementation in installer in Google Chrome on Windows prior to 78.0.3904.70 allowed a local attacker to perform privilege escalation via a crafted executable.
Modified: 2024-11-21
CVE-2019-13703
Insufficient policy enforcement in the Omnibox in Google Chrome on Android prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13704
Insufficient policy enforcement in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13705
Insufficient policy enforcement in extensions in Google Chrome prior to 78.0.3904.70 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2019-13706
Out of bounds memory access in PDFium in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-13707
Insufficient validation of untrusted input in intents in Google Chrome on Android prior to 78.0.3904.70 allowed a local attacker to leak files via a crafted application.
Modified: 2024-11-21
CVE-2019-13708
Inappropriate implementation in navigation in Google Chrome on iOS prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13709
Insufficient policy enforcement in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13710
Insufficient validation of untrusted input in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13711
Insufficient policy enforcement in JavaScript in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13713
Insufficient policy enforcement in JavaScript in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13714
Insufficient validation of untrusted input in Color Enhancer extension in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to inject CSS into an HTML page via a crafted URL.
Modified: 2024-11-21
CVE-2019-13715
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13716
Insufficient policy enforcement in service workers in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13717
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13718
Insufficient data validation in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Modified: 2024-11-21
CVE-2019-13719
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Modified: 2025-02-05
CVE-2019-13720
Use after free in WebAudio in Google Chrome prior to 78.0.3904.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2664
- http://packetstormsecurity.com/files/167066/Google-Chrome-78.0.3904.70-Remote-Code-Execution.html
- https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html
- https://crbug.com/1019226
- GLSA-202004-04
- openSUSE-SU-2019:2664
- GLSA-202004-04
- https://crbug.com/1019226
- https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html
- http://packetstormsecurity.com/files/167066/Google-Chrome-78.0.3904.70-Remote-Code-Execution.html
Modified: 2024-11-21
CVE-2019-13721
Use after free in PDFium in Google Chrome prior to 78.0.3904.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13723
Use after free in WebBluetooth in Google Chrome prior to 78.0.3904.108 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2693
- openSUSE-SU-2019:2693
- RHSA-2019:3955
- RHSA-2019:3955
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://crbug.com/1024121
- https://crbug.com/1024121
- FEDORA-2019-3e46b182ff
- FEDORA-2019-3e46b182ff
- FEDORA-2019-00d5e55259
- FEDORA-2019-00d5e55259
- GLSA-202003-08
- GLSA-202003-08
Modified: 2024-11-21
CVE-2019-13724
Out of bounds memory access in WebBluetooth in Google Chrome prior to 78.0.3904.108 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2693
- openSUSE-SU-2019:2693
- RHSA-2019:3955
- RHSA-2019:3955
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2019/11/stable-channel-update-for-desktop_18.html
- https://crbug.com/1024116
- https://crbug.com/1024116
- FEDORA-2019-3e46b182ff
- FEDORA-2019-3e46b182ff
- FEDORA-2019-00d5e55259
- FEDORA-2019-00d5e55259
- GLSA-202003-08
- GLSA-202003-08
Modified: 2024-11-21
CVE-2019-13725
Use-after-free in Bluetooth in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025067
- https://crbug.com/1025067
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13726
Buffer overflow in password manager in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1027152
- https://crbug.com/1027152
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13727
Insufficient policy enforcement in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/944619
- https://crbug.com/944619
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13728
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1024758
- https://crbug.com/1024758
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13729
Use-after-free in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025489
- https://crbug.com/1025489
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13730
Type confusion in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1028862
- https://crbug.com/1028862
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13732
Use-after-free in WebAudio in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1023817
- https://crbug.com/1023817
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13734
Out of bounds write in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- RHSA-2020:0227
- RHSA-2020:0227
- RHSA-2020:0229
- RHSA-2020:0229
- RHSA-2020:0273
- RHSA-2020:0273
- RHSA-2020:0451
- RHSA-2020:0451
- RHSA-2020:0463
- RHSA-2020:0463
- RHSA-2020:0476
- RHSA-2020:0476
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025466
- https://crbug.com/1025466
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
- https://www.oracle.com/security-alerts/cpujan2022.html
- https://www.oracle.com/security-alerts/cpujan2022.html
Modified: 2024-11-21
CVE-2019-13735
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025468
- https://crbug.com/1025468
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13736
Integer overflow in PDFium in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1020899
- https://crbug.com/1020899
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13737
Insufficient policy enforcement in autocomplete in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1013882
- https://crbug.com/1013882
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13738
Insufficient policy enforcement in navigation in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass site isolation via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1017441
- https://crbug.com/1017441
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13739
Insufficient policy enforcement in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/824715
- https://crbug.com/824715
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13740
Incorrect security UI in sharing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1005596
- https://crbug.com/1005596
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13741
Insufficient validation of untrusted input in Blink in Google Chrome prior to 79.0.3945.79 allowed a local attacker to bypass same origin policy via crafted clipboard content.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1011950
- https://crbug.com/1011950
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13742
Incorrect security UI in Omnibox in Google Chrome on iOS prior to 79.0.3945.79 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1017564
- https://crbug.com/1017564
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13743
Incorrect security UI in external protocol handling in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/754304
- https://crbug.com/754304
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13744
Insufficient policy enforcement in cookies in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/853670
- https://crbug.com/853670
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13745
Insufficient policy enforcement in audio in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/990867
- https://crbug.com/990867
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13746
Insufficient policy enforcement in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/999932
- https://crbug.com/999932
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13747
Uninitialized data in rendering in Google Chrome on Android prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1018528
- https://crbug.com/1018528
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13748
Insufficient policy enforcement in developer tools in Google Chrome prior to 79.0.3945.79 allowed a local attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/993706
- https://crbug.com/993706
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13749
Incorrect security UI in Omnibox in Google Chrome on iOS prior to 79.0.3945.79 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1010765
- https://crbug.com/1010765
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13750
Insufficient data validation in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass defense-in-depth measures via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025464
- https://crbug.com/1025464
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13751
Uninitialized data in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025465
- https://crbug.com/1025465
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13752
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025470
- https://crbug.com/1025470
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13753
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1025471
- https://crbug.com/1025471
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13754
Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/442579
- https://crbug.com/442579
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13755
Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to disable extensions via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/696208
- https://crbug.com/696208
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13756
Incorrect security UI in printing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/708595
- https://crbug.com/708595
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13757
Incorrect security UI in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/884693
- https://crbug.com/884693
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13758
Insufficient policy enforcement in navigation in Google Chrome on Android prior to 79.0.3945.79 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/979441
- https://crbug.com/979441
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13759
Incorrect security UI in interstitials in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/901789
- https://crbug.com/901789
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13761
Incorrect security UI in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1002687
- https://crbug.com/1002687
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13762
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 79.0.3945.79 allowed a local attacker to spoof downloaded files via local code.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1004212
- https://crbug.com/1004212
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13763
Insufficient policy enforcement in payments in Google Chrome prior to 79.0.3945.79 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1011600
- https://crbug.com/1011600
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13764
Type confusion in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2692
- openSUSE-SU-2019:2694
- openSUSE-SU-2019:2694
- RHSA-2019:4238
- RHSA-2019:4238
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html
- https://crbug.com/1028863
- https://crbug.com/1028863
- FEDORA-2019-1a10c04281
- FEDORA-2019-1a10c04281
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-13765
Use-after-free in content delivery manager in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13766
Use-after-free in accessibility in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-13767
Use after free in media picker in Google Chrome prior to 79.0.3945.88 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0007
- openSUSE-SU-2020:0007
- http://packetstormsecurity.com/files/156563/Chrome-DesktopMediaPickerController-WebContentsDestroyed-Use-After-Free.html
- http://packetstormsecurity.com/files/156563/Chrome-DesktopMediaPickerController-WebContentsDestroyed-Use-After-Free.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop_17.html
- https://crbug.com/1031653
- https://crbug.com/1031653
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2019-15903
In libexpat before 2.2.8, crafted XML input could fool the parser into changing from DTD parsing to document parsing too early; a consecutive call to XML_GetCurrentLineNumber (or XML_GetCurrentColumnNumber) then resulted in a heap-based buffer over-read.
- openSUSE-SU-2019:2204
- openSUSE-SU-2019:2204
- openSUSE-SU-2019:2205
- openSUSE-SU-2019:2205
- openSUSE-SU-2019:2420
- openSUSE-SU-2019:2420
- openSUSE-SU-2019:2424
- openSUSE-SU-2019:2424
- openSUSE-SU-2019:2425
- openSUSE-SU-2019:2425
- openSUSE-SU-2019:2447
- openSUSE-SU-2019:2447
- openSUSE-SU-2019:2451
- openSUSE-SU-2019:2451
- openSUSE-SU-2019:2459
- openSUSE-SU-2019:2459
- openSUSE-SU-2019:2452
- openSUSE-SU-2019:2452
- openSUSE-SU-2019:2464
- openSUSE-SU-2019:2464
- openSUSE-SU-2020:0010
- openSUSE-SU-2020:0010
- openSUSE-SU-2020:0086
- openSUSE-SU-2020:0086
- http://packetstormsecurity.com/files/154503/Slackware-Security-Advisory-expat-Updates.html
- http://packetstormsecurity.com/files/154503/Slackware-Security-Advisory-expat-Updates.html
- http://packetstormsecurity.com/files/154927/Slackware-Security-Advisory-python-Updates.html
- http://packetstormsecurity.com/files/154927/Slackware-Security-Advisory-python-Updates.html
- http://packetstormsecurity.com/files/154947/Slackware-Security-Advisory-mozilla-firefox-Updates.html
- http://packetstormsecurity.com/files/154947/Slackware-Security-Advisory-mozilla-firefox-Updates.html
- 20191213 APPLE-SA-2019-12-10-1 iOS 13.3 and iPadOS 13.3
- 20191213 APPLE-SA-2019-12-10-1 iOS 13.3 and iPadOS 13.3
- 20191213 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191213 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191213 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191213 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191213 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- 20191213 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- RHSA-2019:3210
- RHSA-2019:3210
- RHSA-2019:3237
- RHSA-2019:3237
- RHSA-2019:3756
- RHSA-2019:3756
- https://github.com/libexpat/libexpat/commit/c20b758c332d9a13afbbb276d30db1d183a85d43
- https://github.com/libexpat/libexpat/commit/c20b758c332d9a13afbbb276d30db1d183a85d43
- https://github.com/libexpat/libexpat/issues/317
- https://github.com/libexpat/libexpat/issues/317
- https://github.com/libexpat/libexpat/issues/342
- https://github.com/libexpat/libexpat/issues/342
- https://github.com/libexpat/libexpat/pull/318
- https://github.com/libexpat/libexpat/pull/318
- [debian-lts-announce] 20191110 [SECURITY] [DLA 1987-1] firefox-esr security update
- [debian-lts-announce] 20191110 [SECURITY] [DLA 1987-1] firefox-esr security update
- [debian-lts-announce] 20191118 [SECURITY] [DLA 1997-1] thunderbird security update
- [debian-lts-announce] 20191118 [SECURITY] [DLA 1997-1] thunderbird security update
- FEDORA-2019-9505c6b555
- FEDORA-2019-9505c6b555
- FEDORA-2019-613edfe68b
- FEDORA-2019-613edfe68b
- FEDORA-2019-672ae0f060
- FEDORA-2019-672ae0f060
- 20191211 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- 20191211 APPLE-SA-2019-12-10-8 watchOS 6.1.1
- 20191211 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191211 APPLE-SA-2019-12-10-5 tvOS 13.3
- 20191211 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191211 APPLE-SA-2019-12-10-3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, Security Update 2019-007 High Sierra
- 20191101 [SECURITY] [DSA 4549-1] firefox-esr security update
- 20191101 [SECURITY] [DSA 4549-1] firefox-esr security update
- 20191118 [SECURITY] [DSA 4571-1] thunderbird security update
- 20191118 [SECURITY] [DSA 4571-1] thunderbird security update
- 20191021 [slackware-security] python (SSA:2019-293-01)
- 20191021 [slackware-security] python (SSA:2019-293-01)
- 20190917 [slackware-security] expat (SSA:2019-259-01)
- 20190917 [slackware-security] expat (SSA:2019-259-01)
- 20190923 [SECURITY] [DSA 4530-1] expat security update
- 20190923 [SECURITY] [DSA 4530-1] expat security update
- GLSA-201911-08
- GLSA-201911-08
- https://security.netapp.com/advisory/ntap-20190926-0004/
- https://security.netapp.com/advisory/ntap-20190926-0004/
- https://support.apple.com/kb/HT210785
- https://support.apple.com/kb/HT210785
- https://support.apple.com/kb/HT210788
- https://support.apple.com/kb/HT210788
- https://support.apple.com/kb/HT210789
- https://support.apple.com/kb/HT210789
- https://support.apple.com/kb/HT210790
- https://support.apple.com/kb/HT210790
- https://support.apple.com/kb/HT210793
- https://support.apple.com/kb/HT210793
- https://support.apple.com/kb/HT210794
- https://support.apple.com/kb/HT210794
- https://support.apple.com/kb/HT210795
- https://support.apple.com/kb/HT210795
- USN-4132-1
- USN-4132-1
- USN-4132-2
- USN-4132-2
- USN-4165-1
- USN-4165-1
- USN-4202-1
- USN-4202-1
- USN-4335-1
- USN-4335-1
- DSA-4530
- DSA-4530
- DSA-4549
- DSA-4549
- DSA-4571
- DSA-4571
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.tenable.com/security/tns-2021-11
- https://www.tenable.com/security/tns-2021-11
Modified: 2024-11-21
CVE-2019-18197
In xsltCopyText in transform.c in libxslt 1.1.33, a pointer variable isn't reset under certain circumstances. If the relevant memory area happened to be freed and reused in a certain way, a bounds check could fail and memory outside a buffer could be written to, or uninitialized data could be disclosed.
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0731
- openSUSE-SU-2020:0731
- [oss-security] 20191117 Nokogiri security update v1.10.5
- [oss-security] 20191117 Nokogiri security update v1.10.5
- RHSA-2020:0514
- RHSA-2020:0514
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=15746
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=15746
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=15768
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=15768
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=15914
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=15914
- https://gitlab.gnome.org/GNOME/libxslt/commit/2232473733b7313d67de8836ea3b29eec6e8e285
- https://gitlab.gnome.org/GNOME/libxslt/commit/2232473733b7313d67de8836ea3b29eec6e8e285
- [debian-lts-announce] 20191027 [SECURITY] [DLA 1973-1] libxslt security update
- [debian-lts-announce] 20191027 [SECURITY] [DLA 1973-1] libxslt security update
- https://security.netapp.com/advisory/ntap-20191031-0004/
- https://security.netapp.com/advisory/ntap-20191031-0004/
- https://security.netapp.com/advisory/ntap-20200416-0004/
- https://security.netapp.com/advisory/ntap-20200416-0004/
- USN-4164-1
- USN-4164-1
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
Modified: 2024-11-21
CVE-2019-19923
flattenSubquery in select.c in SQLite 3.30.1 mishandles certain uses of SELECT DISTINCT involving a LEFT JOIN in which the right-hand side is a view. This can cause a NULL pointer dereference (or incorrect results).
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://github.com/sqlite/sqlite/commit/396afe6f6aa90a31303c183e11b2b2d4b7956b35
- https://github.com/sqlite/sqlite/commit/396afe6f6aa90a31303c183e11b2b2d4b7956b35
- https://security.netapp.com/advisory/ntap-20200114-0003/
- https://security.netapp.com/advisory/ntap-20200114-0003/
- USN-4298-1
- USN-4298-1
- DSA-4638
- DSA-4638
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
Modified: 2024-11-21
CVE-2019-19925
zipfileUpdate in ext/misc/zipfile.c in SQLite 3.30.1 mishandles a NULL pathname during an update of a ZIP archive.
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://github.com/sqlite/sqlite/commit/54d501092d88c0cf89bec4279951f548fb0b8618
- https://github.com/sqlite/sqlite/commit/54d501092d88c0cf89bec4279951f548fb0b8618
- https://security.netapp.com/advisory/ntap-20200114-0003/
- https://security.netapp.com/advisory/ntap-20200114-0003/
- USN-4298-1
- USN-4298-1
- DSA-4638
- DSA-4638
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
Modified: 2024-11-21
CVE-2019-19926
multiSelect in select.c in SQLite 3.30.1 mishandles certain errors during parsing, as demonstrated by errors from sqlite3WindowRewrite() calls. NOTE: this vulnerability exists because of an incomplete fix for CVE-2019-19880.
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0189
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://github.com/sqlite/sqlite/commit/8428b3b437569338a9d1e10c4cd8154acbe33089
- https://github.com/sqlite/sqlite/commit/8428b3b437569338a9d1e10c4cd8154acbe33089
- https://security.netapp.com/advisory/ntap-20200114-0003/
- https://security.netapp.com/advisory/ntap-20200114-0003/
- USN-4298-1
- USN-4298-1
- USN-4298-2
- USN-4298-2
- DSA-4638
- DSA-4638
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
Modified: 2024-11-21
CVE-2019-5867
Out of bounds read in JavaScript in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5868
Use after free in PDFium in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5869
Use after free in Blink in Google Chrome prior to 76.0.3809.132 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5870
Use after free in media in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5871
Heap buffer overflow in Skia in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5872
Use after free in Mojo in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5873
Insufficient policy validation in navigation in Google Chrome on iOS prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5874
Insufficient filtering in URI schemes in Google Chrome on Windows prior to 77.0.3865.75 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5875
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5876
Use after free in media in Google Chrome on Android prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5877
Out of bounds memory access in JavaScript in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5878
Use after free in V8 in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5879
Insufficient policy enforcement in extensions in Google Chrome prior to 77.0.3865.75 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2019-5880
Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5881
Out of bounds read in SwiftShader in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-10531
An issue was discovered in International Components for Unicode (ICU) for C/C++ through 66.1. An integer overflow, leading to a heap-based buffer overflow, exists in the UnicodeString::doAppend() function in common/unistr.cpp.
- openSUSE-SU-2020:0459
- RHSA-2020:0738
- https://bugs.chromium.org/p/chromium/issues/detail?id=1044570
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_24.html
- https://chromium.googlesource.com/chromium/deps/icu/+/9f4020916eb1f28f3666f018fdcbe6c9a37f0e08
- https://github.com/unicode-org/icu/commit/b7d08bc04a4296982fcef8b6b8a354a9e4e7afca
- https://github.com/unicode-org/icu/pull/971
- [debian-lts-announce] 20200320 [SECURITY] [DLA 2151-1] icu security update
- FEDORA-2020-43d5a372fc
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- GLSA-202003-15
- https://unicode-org.atlassian.net/browse/ICU-20958
- USN-4305-1
- DSA-4646
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com/security-alerts/cpuapr2022.html
- https://www.oracle.com/security-alerts/cpujan2021.html
- openSUSE-SU-2020:0459
- https://www.oracle.com/security-alerts/cpujan2021.html
- https://www.oracle.com/security-alerts/cpuapr2022.html
- https://www.oracle.com//security-alerts/cpujul2021.html
- DSA-4646
- USN-4305-1
- https://unicode-org.atlassian.net/browse/ICU-20958
- GLSA-202003-15
- FEDORA-2020-f6271d7afa
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-43d5a372fc
- [debian-lts-announce] 20200320 [SECURITY] [DLA 2151-1] icu security update
- https://github.com/unicode-org/icu/pull/971
- https://github.com/unicode-org/icu/commit/b7d08bc04a4296982fcef8b6b8a354a9e4e7afca
- https://chromium.googlesource.com/chromium/deps/icu/+/9f4020916eb1f28f3666f018fdcbe6c9a37f0e08
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_24.html
- https://bugs.chromium.org/p/chromium/issues/detail?id=1044570
- RHSA-2020:0738
Modified: 2024-11-21
CVE-2020-6377
Use after free in audio in Google Chrome prior to 79.0.3945.117 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0006
- openSUSE-SU-2020:0006
- openSUSE-SU-2020:0009
- openSUSE-SU-2020:0009
- openSUSE-SU-2020:0053
- openSUSE-SU-2020:0053
- RHSA-2020:0084
- RHSA-2020:0084
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop.html
- https://crbug.com/1029462
- https://crbug.com/1029462
- FEDORA-2020-4355ea258e
- FEDORA-2020-4355ea258e
- FEDORA-2020-581537c8aa
- FEDORA-2020-581537c8aa
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- 20200120 [SECURITY] [DSA 4606-1] chromium security update
- GLSA-202003-08
- GLSA-202003-08
- DSA-4606
- DSA-4606
Modified: 2024-11-21
CVE-2020-6378
Use after free in speech in Google Chrome prior to 79.0.3945.130 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
- https://crbug.com/1018677
- https://crbug.com/1018677
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- GLSA-202003-08
- GLSA-202003-08
Modified: 2024-11-21
CVE-2020-6379
Use after free in V8 in Google Chrome prior to 79.0.3945.130 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
- https://crbug.com/1033407
- https://crbug.com/1033407
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- GLSA-202003-08
- GLSA-202003-08
Modified: 2024-11-21
CVE-2020-6380
Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.130 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
- https://crbug.com/1032170
- https://crbug.com/1032170
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- GLSA-202003-08
- GLSA-202003-08
Modified: 2024-11-21
CVE-2020-6381
Integer overflow in JavaScript in Google Chrome on ChromeOS and Android prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1034394
- https://crbug.com/1034394
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6382
Type confusion in JavaScript in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1031909
- https://crbug.com/1031909
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6383
Type confusion in V8 in Google Chrome prior to 80.0.3987.116 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- RHSA-2020:0738
- RHSA-2020:0738
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_18.html
- https://crbug.com/1051017
- https://crbug.com/1051017
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6384
Use after free in WebAudio in Google Chrome prior to 80.0.3987.116 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- RHSA-2020:0738
- RHSA-2020:0738
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_18.html
- https://crbug.com/1048473
- https://crbug.com/1048473
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6385
Insufficient policy enforcement in storage in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass site isolation via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1035399
- https://crbug.com/1035399
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6386
Use after free in speech in Google Chrome prior to 80.0.3987.116 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- RHSA-2020:0738
- RHSA-2020:0738
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_18.html
- https://crbug.com/1043603
- https://crbug.com/1043603
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6387
Out of bounds write in WebRTC in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted video stream.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1042535
- https://crbug.com/1042535
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6388
Out of bounds access in WebAudio in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- http://packetstormsecurity.com/files/157376/Chrome-AudioArray-Allocate-Data-Race-Out-Of-Bounds-Access.html
- http://packetstormsecurity.com/files/157376/Chrome-AudioArray-Allocate-Data-Race-Out-Of-Bounds-Access.html
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1042879
- https://crbug.com/1042879
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6389
Out of bounds write in WebRTC in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted video stream.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1042933
- https://crbug.com/1042933
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6390
Out of bounds memory access in streams in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- http://packetstormsecurity.com/files/157419/Chrome-ReadableStream-Close-Out-Of-Bounds-Access.html
- http://packetstormsecurity.com/files/157419/Chrome-ReadableStream-Close-Out-Of-Bounds-Access.html
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1045874
- https://crbug.com/1045874
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6391
Insufficient validation of untrusted input in Blink in Google Chrome prior to 80.0.3987.87 allowed a local attacker to bypass content security policy via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1017871
- https://crbug.com/1017871
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6392
Insufficient policy enforcement in extensions in Google Chrome prior to 80.0.3987.87 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1030411
- https://crbug.com/1030411
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6393
Insufficient policy enforcement in Blink in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1035058
- https://crbug.com/1035058
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6394
Insufficient policy enforcement in Blink in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1014371
- https://crbug.com/1014371
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6395
Out of bounds read in JavaScript in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1022855
- https://crbug.com/1022855
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6396
Inappropriate implementation in Skia in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1035271
- https://crbug.com/1035271
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6397
Inappropriate implementation in sharing in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1027408
- https://crbug.com/1027408
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6398
Use of uninitialized data in PDFium in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1032090
- https://crbug.com/1032090
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6399
Insufficient policy enforcement in AppCache in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1039869
- https://crbug.com/1039869
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6400
Inappropriate implementation in CORS in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1038036
- https://crbug.com/1038036
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6401
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1017707
- https://crbug.com/1017707
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6402
Insufficient policy enforcement in downloads in Google Chrome on OS X prior to 80.0.3987.87 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1029375
- https://crbug.com/1029375
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6403
Incorrect implementation in Omnibox in Google Chrome on iOS prior to 80.0.3987.87 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1006012
- https://crbug.com/1006012
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6404
Inappropriate implementation in Blink in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1024256
- https://crbug.com/1024256
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6405
Out of bounds read in SQLite in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1042145
- https://crbug.com/1042145
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6406
Use after free in audio in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1042254
- https://crbug.com/1042254
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6407
Out of bounds memory access in streams in Google Chrome prior to 80.0.3987.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- RHSA-2020:0738
- RHSA-2020:0738
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_24.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_24.html
- https://crbug.com/1045931
- https://crbug.com/1045931
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6408
Insufficient policy enforcement in CORS in Google Chrome prior to 80.0.3987.87 allowed a local attacker to obtain potentially sensitive information via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1026546
- https://crbug.com/1026546
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6409
Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1037889
- https://crbug.com/1037889
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6410
Insufficient policy enforcement in navigation in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to confuse the user via a crafted domain name.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/881675
- https://crbug.com/881675
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6411
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/929711
- https://crbug.com/929711
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6412
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/968505
- https://crbug.com/968505
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6413
Inappropriate implementation in Blink in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass HTML validators via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1005713
- https://crbug.com/1005713
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6414
Insufficient policy enforcement in Safe Browsing in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1021855
- https://crbug.com/1021855
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6415
Inappropriate implementation in JavaScript in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1029576
- https://crbug.com/1029576
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6416
Insufficient data validation in streams in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1031895
- https://crbug.com/1031895
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6417
Inappropriate implementation in installer in Google Chrome prior to 80.0.3987.87 allowed a local attacker to execute arbitrary code via a crafted registry entry.
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0210
- openSUSE-SU-2020:0233
- openSUSE-SU-2020:0233
- RHSA-2020:0514
- RHSA-2020:0514
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
- https://crbug.com/1033824
- https://crbug.com/1033824
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
Modified: 2025-02-05
CVE-2020-6418
Type confusion in V8 in Google Chrome prior to 80.0.3987.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- http://packetstormsecurity.com/files/156632/Google-Chrome-80-JSCreate-Side-Effect-Type-Confusion.html
- http://packetstormsecurity.com/files/156632/Google-Chrome-80-JSCreate-Side-Effect-Type-Confusion.html
- RHSA-2020:0738
- RHSA-2020:0738
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_24.html
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_24.html
- https://crbug.com/1053604
- https://crbug.com/1053604
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-f6271d7afa
- FEDORA-2020-f6271d7afa
- GLSA-202003-08
- GLSA-202003-08
- DSA-4638
- DSA-4638
Modified: 2024-11-21
CVE-2020-6419
Out of bounds write in V8 in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6420
Insufficient policy enforcement in media in Google Chrome prior to 80.0.3987.132 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6422
Use after free in WebGL in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1051748
- https://crbug.com/1051748
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6423
Use after free in audio in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1043446
- https://crbug.com/1043446
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6424
Use after free in media in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1031142
- https://crbug.com/1031142
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6425
Insufficient policy enforcement in extensions in Google Chrome prior to 80.0.3987.149 allowed an attacker who convinced a user to install a malicious extension to bypass site isolation via a crafted Chrome Extension.
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1031670
- https://crbug.com/1031670
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6426
Inappropriate implementation in V8 in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1052647
- https://crbug.com/1052647
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6427
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1055788
- https://crbug.com/1055788
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6428
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1057593
- https://crbug.com/1057593
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6429
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1057627
- https://crbug.com/1057627
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6430
Type Confusion in V8 in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1031479
- https://crbug.com/1031479
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6431
Insufficient policy enforcement in full screen in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/852645
- https://crbug.com/852645
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6432
Insufficient policy enforcement in navigations in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/965611
- https://crbug.com/965611
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6433
Insufficient policy enforcement in extensions in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1043965
- https://crbug.com/1043965
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6434
Use after free in devtools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1048555
- https://crbug.com/1048555
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6435
Insufficient policy enforcement in extensions in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had compromised the renderer process to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1032158
- https://crbug.com/1032158
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6436
Use after free in window management in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1034519
- https://crbug.com/1034519
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6437
Inappropriate implementation in WebView in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to spoof security UI via a crafted application.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/639173
- https://crbug.com/639173
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6438
Insufficient policy enforcement in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from process memory via a crafted Chrome Extension.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/714617
- https://crbug.com/714617
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6439
Insufficient policy enforcement in navigations in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass security UI via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/868145
- https://crbug.com/868145
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6440
Inappropriate implementation in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information via a crafted Chrome Extension.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/894477
- https://crbug.com/894477
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6441
Insufficient policy enforcement in omnibox in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass security UI via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/959571
- https://crbug.com/959571
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6442
Inappropriate implementation in cache in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1013906
- https://crbug.com/1013906
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6443
Insufficient data validation in developer tools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had convinced the user to use devtools to execute arbitrary code via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1040080
- https://crbug.com/1040080
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6444
Uninitialized use in WebRTC in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/922882
- https://crbug.com/922882
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6445
Insufficient policy enforcement in trusted types in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/933171
- https://crbug.com/933171
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6446
Insufficient policy enforcement in trusted types in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/933172
- https://crbug.com/933172
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6447
Inappropriate implementation in developer tools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had convinced the user to use devtools to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/991217
- https://crbug.com/991217
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6448
Use after free in V8 in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1037872
- https://crbug.com/1037872
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6449
Use after free in audio in Google Chrome prior to 80.0.3987.149 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0365
- openSUSE-SU-2020:0389
- openSUSE-SU-2020:0389
- http://packetstormsecurity.com/files/172843/Chrome-WebAudio-Use-After-Free.html
- http://packetstormsecurity.com/files/172843/Chrome-WebAudio-Use-After-Free.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
- https://crbug.com/1059686
- https://crbug.com/1059686
- FEDORA-2020-17149a4f3d
- FEDORA-2020-17149a4f3d
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-39e0b8bd14
- FEDORA-2020-7fd051b378
- FEDORA-2020-7fd051b378
- GLSA-202003-53
- GLSA-202003-53
- DSA-4645
- DSA-4645
Modified: 2024-11-21
CVE-2020-6450
Use after free in WebAudio in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://crbug.com/1062247
- https://crbug.com/1062247
- FEDORA-2020-161c87cbc7
- FEDORA-2020-161c87cbc7
- FEDORA-2020-b2df49bb01
- FEDORA-2020-b2df49bb01
Modified: 2024-11-21
CVE-2020-6451
Use after free in WebAudio in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://crbug.com/1061018
- https://crbug.com/1061018
- FEDORA-2020-161c87cbc7
- FEDORA-2020-161c87cbc7
- FEDORA-2020-b2df49bb01
- FEDORA-2020-b2df49bb01
Modified: 2024-11-21
CVE-2020-6452
Heap buffer overflow in media in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_31.html
- https://crbug.com/1059764
- https://crbug.com/1059764
- FEDORA-2020-161c87cbc7
- FEDORA-2020-161c87cbc7
- FEDORA-2020-b2df49bb01
- FEDORA-2020-b2df49bb01
Modified: 2024-11-21
CVE-2020-6453
Inappropriate implementation in V8 in Google Chrome prior to 80.0.3987.162 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6454
Use after free in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1019161
- https://crbug.com/1019161
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6455
Out of bounds read in WebSQL in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1059669
- https://crbug.com/1059669
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6456
Insufficient validation of untrusted input in clipboard in Google Chrome prior to 81.0.4044.92 allowed a local attacker to bypass site isolation via crafted clipboard contents.
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0519
- openSUSE-SU-2020:0540
- openSUSE-SU-2020:0540
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
- https://crbug.com/1040755
- https://crbug.com/1040755
- FEDORA-2020-b82a634e27
- FEDORA-2020-b82a634e27
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-0e7f1b663b
- FEDORA-2020-da49fbb17c
- FEDORA-2020-da49fbb17c
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6457
Use after free in speech recognizer in Google Chrome prior to 81.0.4044.113 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6458
Out of bounds read and write in PDFium in Google Chrome prior to 81.0.4044.122 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_21.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_21.html
- https://crbug.com/1067270
- https://crbug.com/1067270
- DSA-4714
- DSA-4714
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2020-1044
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2020-1044
Modified: 2024-11-21
CVE-2020-6459
Use after free in payments in Google Chrome prior to 81.0.4044.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6460
Insufficient data validation in URL formatting in Google Chrome prior to 81.0.4044.122 allowed a remote attacker to perform domain spoofing via a crafted domain name.
Modified: 2024-11-21
CVE-2020-6461
Use after free in storage in Google Chrome prior to 81.0.4044.129 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6462
Use after free in task scheduling in Google Chrome prior to 81.0.4044.129 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6463
Use after free in ANGLE in Google Chrome prior to 81.0.4044.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:1147
- openSUSE-SU-2020:1147
- openSUSE-SU-2020:1155
- openSUSE-SU-2020:1155
- openSUSE-SU-2020:1179
- openSUSE-SU-2020:1179
- openSUSE-SU-2020:1189
- openSUSE-SU-2020:1189
- openSUSE-SU-2020:1205
- openSUSE-SU-2020:1205
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_21.html
- https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_21.html
- https://crbug.com/1065186
- https://crbug.com/1065186
- [debian-lts-announce] 20200729 [SECURITY] [DLA 2297-1] firefox-esr security update
- [debian-lts-announce] 20200729 [SECURITY] [DLA 2297-1] firefox-esr security update
- [debian-lts-announce] 20200802 [SECURITY] [DLA 2310-1] thunderbird security update
- [debian-lts-announce] 20200802 [SECURITY] [DLA 2310-1] thunderbird security update
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202007-60
- GLSA-202007-60
- GLSA-202007-64
- GLSA-202007-64
- USN-4443-1
- USN-4443-1
- DSA-4714
- DSA-4714
- DSA-4736
- DSA-4736
- DSA-4740
- DSA-4740
Modified: 2024-11-21
CVE-2020-6464
Type confusion in Blink in Google Chrome prior to 81.0.4044.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0709
- openSUSE-SU-2020:0709
- openSUSE-SU-2020:0917
- openSUSE-SU-2020:0917
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop.html
- https://crbug.com/1071059
- https://crbug.com/1071059
- GLSA-202005-13
- GLSA-202005-13
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6465
Use after free in reader mode in Google Chrome on Android prior to 83.0.4103.61 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1073015
- https://crbug.com/1073015
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6466
Use after free in media in Google Chrome prior to 83.0.4103.61 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1074706
- https://crbug.com/1074706
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6467
Use after free in WebRTC in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1068084
- https://crbug.com/1068084
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6468
Type confusion in V8 in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1076708
- https://crbug.com/1076708
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6469
Insufficient policy enforcement in developer tools in Google Chrome prior to 83.0.4103.61 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1067382
- https://crbug.com/1067382
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6470
Insufficient validation of untrusted input in clipboard in Google Chrome prior to 83.0.4103.61 allowed a local attacker to inject arbitrary scripts or HTML (UXSS) via crafted clipboard contents.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1065761
- https://crbug.com/1065761
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6471
Insufficient policy enforcement in developer tools in Google Chrome prior to 83.0.4103.61 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1059577
- https://crbug.com/1059577
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6472
Insufficient policy enforcement in developer tools in Google Chrome prior to 83.0.4103.61 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from process memory or disk via a crafted Chrome Extension.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1064519
- https://crbug.com/1064519
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6473
Insufficient policy enforcement in Blink in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1049510
- https://crbug.com/1049510
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6474
Use after free in Blink in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1059533
- https://crbug.com/1059533
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6475
Incorrect implementation in full screen in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1020026
- https://crbug.com/1020026
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6476
Insufficient policy enforcement in tab strip in Google Chrome prior to 83.0.4103.61 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1035315
- https://crbug.com/1035315
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6477
Inappropriate implementation in installer in Google Chrome on OS X prior to 83.0.4103.61 allowed a local attacker to perform privilege escalation via a crafted file.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/946156
- https://crbug.com/946156
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
Modified: 2024-11-21
CVE-2020-6478
Inappropriate implementation in full screen in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1037730
- https://crbug.com/1037730
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6479
Inappropriate implementation in sharing in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to spoof security UI via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1041749
- https://crbug.com/1041749
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6480
Insufficient policy enforcement in enterprise in Google Chrome prior to 83.0.4103.61 allowed a local attacker to bypass navigation restrictions via UI actions.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1054966
- https://crbug.com/1054966
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6481
Insufficient policy enforcement in URL formatting in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to perform domain spoofing via a crafted domain name.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1068531
- https://crbug.com/1068531
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6482
Insufficient policy enforcement in developer tools in Google Chrome prior to 83.0.4103.61 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/795595
- https://crbug.com/795595
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6483
Insufficient policy enforcement in payments in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/966507
- https://crbug.com/966507
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6484
Insufficient data validation in ChromeDriver in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to bypass navigation restrictions via a crafted request.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1045787
- https://crbug.com/1045787
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6485
Insufficient data validation in media router in Google Chrome prior to 83.0.4103.61 allowed a remote attacker who had compromised the renderer process to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1047285
- https://crbug.com/1047285
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6486
Insufficient policy enforcement in navigations in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1055524
- https://crbug.com/1055524
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6487
Insufficient policy enforcement in downloads in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/539938
- https://crbug.com/539938
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6488
Insufficient policy enforcement in downloads in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1044277
- https://crbug.com/1044277
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6489
Inappropriate implementation in developer tools in Google Chrome prior to 83.0.4103.61 allowed a remote attacker who had convinced the user to take certain actions in developer tools to obtain potentially sensitive information from disk via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1050756
- https://crbug.com/1050756
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6490
Insufficient data validation in loader in Google Chrome prior to 83.0.4103.61 allowed a remote attacker who had been able to write to disk to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1035887
- https://crbug.com/1035887
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- GLSA-202101-30
- GLSA-202101-30
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6491
Insufficient data validation in site information in Google Chrome prior to 83.0.4103.61 allowed a remote attacker to spoof security UI via a crafted domain name.
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0823
- openSUSE-SU-2020:0832
- openSUSE-SU-2020:0832
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop_19.html
- https://crbug.com/1050011
- https://crbug.com/1050011
- FEDORA-2020-08561721ad
- FEDORA-2020-08561721ad
- FEDORA-2020-77f89ab772
- FEDORA-2020-77f89ab772
- GLSA-202006-02
- GLSA-202006-02
- DSA-4714
- DSA-4714
Modified: 2024-11-21
CVE-2020-6499
Inappropriate implementation in AppCache in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass AppCache security restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6500
Inappropriate implementation in interstitials in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6501
Insufficient policy enforcement in CSP in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6502
Incorrect implementation in permissions in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to spoof security UI via a crafted HTML page.
Modified: 2025-02-05
CVE-2020-6572
Use after free in Media in Google Chrome prior to 81.0.4044.92 allowed a remote attacker to execute arbitrary code via a crafted HTML page.
Modified: 2024-11-21
CVE-2020-6831
A buffer overflow could occur when parsing and validating SCTP chunks in WebRTC. This could have led to memory corruption and a potentially exploitable crash. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.
- openSUSE-SU-2020:0917
- openSUSE-SU-2020:0917
- http://packetstormsecurity.com/files/158480/usrsctp-Stack-Buffer-Overflow.html
- http://packetstormsecurity.com/files/158480/usrsctp-Stack-Buffer-Overflow.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=1632241
- https://bugzilla.mozilla.org/show_bug.cgi?id=1632241
- https://security.gentoo.org/glsa/202005-03
- https://security.gentoo.org/glsa/202005-03
- https://security.gentoo.org/glsa/202005-04
- https://security.gentoo.org/glsa/202005-04
- USN-4373-1
- USN-4373-1
- DSA-4714
- DSA-4714
- https://www.mozilla.org/security/advisories/mfsa2020-16/
- https://www.mozilla.org/security/advisories/mfsa2020-16/
- https://www.mozilla.org/security/advisories/mfsa2020-17/
- https://www.mozilla.org/security/advisories/mfsa2020-17/
- https://www.mozilla.org/security/advisories/mfsa2020-18/
- https://www.mozilla.org/security/advisories/mfsa2020-18/
Closed bugs
Некорректно отображается пункт программы в меню xfce: название отсутствует