All errata/sisyphus/ALT-PU-2025-8541-2
ALT-PU-2025-8541-2

Package update chromium in branch sisyphus

Version138.0.7204.49-alt1
Published2026-02-04
Max severityMEDIUM
Severity:

Closed issues (6)

BDU:2025-08582
MEDIUM5.4

Уязвимость компонента Animation браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Published: 2025-07-15Modified: 2026-03-03
CVSS 3.xMEDIUM 5.4
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CVSS 2.0MEDIUM 6.4
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:N
BDU:2025-09102
MEDIUM5.4

Уязвимость компонента DevTools браузеров Google Chrome, позволяющая нарушителю выполнить произвольный код

Published: 2025-07-27Modified: 2026-03-03
CVSS 3.xMEDIUM 5.4
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CVSS 2.0MEDIUM 6.4
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:N
BDU:2025-09103
MEDIUM5.4

Уязвимость компонента Loader браузеров Google Chrome, позволяющая нарушителю обойти ограничения безопасности

Published: 2025-07-27Modified: 2026-03-03
CVSS 3.xMEDIUM 5.4
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CVSS 2.0MEDIUM 6.4
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:N
CVE-2025-6557
MEDIUM5.4

Insufficient data validation in DevTools in Google Chrome on Windows prior to 138.0.7204.49 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: Low)

Published: 2025-06-24Modified: 2026-06-17
CVSS 3.xMEDIUM 5.4
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N