
CVE-2019-13693 – chromium-browser: Use-after-free in IndexedDB
https://notcve.org/view.php?id=CVE-2019-13693
29 Oct 2019 — Use after free in IndexedDB in Google Chrome prior to 77.0.3865.120 allowed a remote attacker who had compromised the renderer process to execute arbitrary code via a crafted HTML page. Un uso de la memoria previamente liberada en IndexedDB en Google Chrome versiones anteriores a 77.0.3865.120, permitió a un atacante remoto, que había comprometido el proceso del renderizador, ejecutar código arbitrario por medio de una página HTML diseñada. Chromium is an open-source web browser, powered by WebKit. This upd... • https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop.html • CWE-416: Use After Free •

CVE-2019-5875 – chromium-browser: URL bar spoof via download redirect
https://notcve.org/view.php?id=CVE-2019-5875
29 Oct 2019 — Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. Una comprobación de datos insuficiente en downloads en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 77.0.38... • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html •

CVE-2019-13669 – chromium-browser: HTTP authentication spoof
https://notcve.org/view.php?id=CVE-2019-13669
29 Oct 2019 — Incorrect data validation in navigation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. Una comprobación de datos incorrecta en navigation en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 77.0.3865.... • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html •

CVE-2019-5881 – chromium-browser: Arbitrary read in SwiftShader
https://notcve.org/view.php?id=CVE-2019-5881
29 Oct 2019 — Out of bounds read in SwiftShader in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. Una lectura fuera de límites en SwiftShader en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto obtener información potencialmente confidencial de la memoria de proceso por medio de una página HTML diseñada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chro... • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-125: Out-of-bounds Read •

CVE-2019-13696 – chromium-browser: Use-after-free in V8
https://notcve.org/view.php?id=CVE-2019-13696
29 Oct 2019 — Use after free in JavaScript in Google Chrome prior to 77.0.3865.120 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Un uso de la memoria previamente liberada en JavaScript en Google Chrome versiones anteriores a 77.0.3865.120, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 77.0.3865.120. Issues a... • https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop.html • CWE-416: Use After Free •

CVE-2019-13666 – chromium-browser: Side channel using storage size estimate
https://notcve.org/view.php?id=CVE-2019-13666
29 Oct 2019 — Information leak in storage in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page. Una fuga de información en storage en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 77.0.3865.120. Issues addressed include bypass, cross site request forgery, fi... • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-203: Observable Discrepancy •

CVE-2019-5879 – chromium-browser: Extensions can read some local files
https://notcve.org/view.php?id=CVE-2019-5879
29 Oct 2019 — Insufficient policy enforcement in extensions in Google Chrome prior to 77.0.3865.75 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension. La aplicación insuficiente de la política en las extensiones de Google Chrome anteriores a 77.0.3865.75 permitió a un atacante que convenció a un usuario instalar una extensión maliciosa para leer archivos locales a través de una extensión de Chrome especialmente diseñada. Chromium is an open-source ... • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-863: Incorrect Authorization •

CVE-2019-5871 – chromium-browser: Heap overflow in Skia
https://notcve.org/view.php?id=CVE-2019-5871
29 Oct 2019 — Heap buffer overflow in Skia in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Un desbordamiento de búfer de la pila en Skia en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 77.0.3865.120. Issues addressed inc... • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-787: Out-of-bounds Write •

CVE-2019-13680 – chromium-browser: IP address spoofing to servers
https://notcve.org/view.php?id=CVE-2019-13680
29 Oct 2019 — Inappropriate implementation in TLS in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof client IP address to websites via crafted TLS connections. Una implementación inapropiada en TLS en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto falsificar la dirección IP del cliente para sitios web por medio de conexiones TLS diseñadas. Chromium is an open-source web browser, powered by WebKit. This update upgrades Chromium to version 77.0.3865.120. Issues addre... • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html •

CVE-2019-8075 – flash-plugin: Same origin policy bypass leading to information disclosure
https://notcve.org/view.php?id=CVE-2019-8075
27 Sep 2019 — Adobe Flash Player version 32.0.0.192 and earlier versions have a Same Origin Policy Bypass vulnerability. Successful exploitation could lead to Information Disclosure in the context of the current user. Adobe Flash Player versión 32.0.0.192 y versiones anteriores, presentan una vulnerabilidad de Omisión de la Política del Mismo Origen. Su explotación con éxito podría conllevar a una divulgación de información en el contexto del usuario actual. Multiple security issues were discovered in the Chromium web br... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html •