openSUSE-SU-2026:21363-1: critical: Security update for chromium
[email protected] Fri, 17 Jul 2026 17:51:30 +0200 (CEST)
| Newsgroups | gmane.linux.suse.security.announce |
|---|---|
| Message-ID | <[email protected]> |
openSUSE security update: security update for chromium
-------------------------------------------------------------
Announcement ID: openSUSE-SU-2026:21363-1
Rating: critical
References:
* bsc#1271415
Cross-References:
* CVE-2026-15764
* CVE-2026-15765
* CVE-2026-15766
* CVE-2026-15767
* CVE-2026-15768
* CVE-2026-15769
* CVE-2026-15770
* CVE-2026-15771
* CVE-2026-15772
* CVE-2026-15773
* CVE-2026-15774
* CVE-2026-15775
* CVE-2026-15776
* CVE-2026-15777
* CVE-2026-15778
Affected Products:
openSUSE Leap 16.0
-------------------------------------------------------------
An update that solves 15 vulnerabilities and has one bug fix can now be installed.
Description:
This update for chromium fixes the following issues:
Changes in chromium:
- Chromium 150.0.7871.124 (boo#1271415):
* CVE-2026-15764: Use after free in Ozone
* CVE-2026-15765: Use after free in Ozone
* CVE-2026-15766: Uninitialized Use in Skia
* CVE-2026-15767: Heap buffer overflow in libyuv
* CVE-2026-15768: Insufficient policy enforcement in HTML-in-Canvas
* CVE-2026-15769: Insufficient validation of untrusted input in Linux Toolkit Theming
* CVE-2026-15770: Uninitialized Use in V8
* CVE-2026-15771: Insufficient validation of untrusted input in Media
* CVE-2026-15772: Use after free in GPU
* CVE-2026-15773: Use after free in Core
* CVE-2026-15774: Use after free in Skia
* CVE-2026-15775: Insufficient policy enforcement in V8
* CVE-2026-15776: Type Confusion in V8
* CVE-2026-15777: Use after free in UI
* CVE-2026-15778: Insufficient validation of untrusted input in Navigation
Patch instructions:
To install this openSUSE security update use the suse recommended installation methods
like YaST online_update or "zypper patch".
Alternatively you can run the command listed for your product:
- openSUSE Leap 16.0
zypper in -t patch openSUSE-Leap-16.0-packagehub-424=1
Package List:
- openSUSE Leap 16.0:
chromedriver-150.0.7871.124-bp160.1.1
chromium-150.0.7871.124-bp160.1.1
References:
* https://www.suse.com/security/cve/CVE-2026-15764.html
* https://www.suse.com/security/cve/CVE-2026-15765.html
* https://www.suse.com/security/cve/CVE-2026-15766.html
* https://www.suse.com/security/cve/CVE-2026-15767.html
* https://www.suse.com/security/cve/CVE-2026-15768.html
* https://www.suse.com/security/cve/CVE-2026-15769.html
* https://www.suse.com/security/cve/CVE-2026-15770.html
* https://www.suse.com/security/cve/CVE-2026-15771.html
* https://www.suse.com/security/cve/CVE-2026-15772.html
* https://www.suse.com/security/cve/CVE-2026-15773.html
* https://www.suse.com/security/cve/CVE-2026-15774.html
* https://www.suse.com/security/cve/CVE-2026-15775.html
* https://www.suse.com/security/cve/CVE-2026-15776.html
* https://www.suse.com/security/cve/CVE-2026-15777.html
* https://www.suse.com/security/cve/CVE-2026-15778.html