openSUSE 16 Security Update : chromium (openSUSE-SU-2025:20076-1)

high Nessus Plugin ID 276605

Language:

Synopsis

The remote openSUSE host is missing one or more security updates.

Description

The remote openSUSE 16 host has packages installed that are affected by multiple vulnerabilities as referenced in the openSUSE-SU-2025:20076-1 advisory.

Changes in chromium:

Chromium 142.0.7444.175 (boo#1253698):

* CVE-2025-13223: Type Confusion in V8
* CVE-2025-13224: Type Confusion in V8

Chromium 142.0.7444.162 (boo#1253267):

* CVE-2025-13042: Inappropriate implementation in V8

Chromium 142.0.7444.134 (boo#1253089):

* CVE-2025-12725: Out of bounds write in WebGPU
* CVE-2025-12726: Inappropriate implementation in Views
* CVE-2025-12727: Inappropriate implementation in V8
* CVE-2025-12728: Inappropriate implementation in Omnibox
* CVE-2025-12729: Inappropriate implementation in Omnibox

Chromium 142.0.7444.59, the stable channel promotion of 142.

Security fixes (boo#1252881):

* CVE-2025-12428: Type Confusion in V8
* CVE-2025-12429: Inappropriate implementation in V8
* CVE-2025-12430: Object lifecycle issue in Media
* CVE-2025-12431: Inappropriate implementation in Extensions
* CVE-2025-12432: Race in V8
* CVE-2025-12433: Inappropriate implementation in V8
* CVE-2025-12434: Race in Storage
* CVE-2025-12435: Incorrect security UI in Omnibox
* CVE-2025-12436: Policy bypass in Extensions
* CVE-2025-12437: Use after free in PageInfo
* CVE-2025-12438: Use after free in Ozone
* CVE-2025-12439: Inappropriate implementation in App-Bound Encryption
* CVE-2025-12440: Inappropriate implementation in Autofill
* CVE-2025-12441: Out of bounds read in V8
* CVE-2025-12443: Out of bounds read in WebXR
* CVE-2025-12444: Incorrect security UI in Fullscreen UI
* CVE-2025-12445: Policy bypass in Extensions
* CVE-2025-12446: Incorrect security UI in SplitView
* CVE-2025-12447: Incorrect security UI in Omnibox

Tenable has extracted the preceding description block directly from the SUSE security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected chromedriver and / or chromium packages.

See Also

https://bugzilla.suse.com/1252881

https://bugzilla.suse.com/1253089

https://bugzilla.suse.com/1253267

https://bugzilla.suse.com/1253698

https://www.suse.com/security/cve/CVE-2025-12428

https://www.suse.com/security/cve/CVE-2025-12429

https://www.suse.com/security/cve/CVE-2025-12430

https://www.suse.com/security/cve/CVE-2025-12431

https://www.suse.com/security/cve/CVE-2025-12432

https://www.suse.com/security/cve/CVE-2025-12433

https://www.suse.com/security/cve/CVE-2025-12434

https://www.suse.com/security/cve/CVE-2025-12435

https://www.suse.com/security/cve/CVE-2025-12436

https://www.suse.com/security/cve/CVE-2025-12437

https://www.suse.com/security/cve/CVE-2025-12438

https://www.suse.com/security/cve/CVE-2025-12439

https://www.suse.com/security/cve/CVE-2025-12440

https://www.suse.com/security/cve/CVE-2025-12441

https://www.suse.com/security/cve/CVE-2025-12443

https://www.suse.com/security/cve/CVE-2025-12444

https://www.suse.com/security/cve/CVE-2025-12445

https://www.suse.com/security/cve/CVE-2025-12446

https://www.suse.com/security/cve/CVE-2025-12447

https://www.suse.com/security/cve/CVE-2025-12725

https://www.suse.com/security/cve/CVE-2025-12726

https://www.suse.com/security/cve/CVE-2025-12727

https://www.suse.com/security/cve/CVE-2025-12728

https://www.suse.com/security/cve/CVE-2025-12729

https://www.suse.com/security/cve/CVE-2025-13042

https://www.suse.com/security/cve/CVE-2025-13223

https://www.suse.com/security/cve/CVE-2025-13224

https://www.suse.com/security/cve/CVE-2025-54874

Plugin Details

Severity: High

ID: 276605

File Name: openSUSE-2025-20076-1.nasl

Version: 1.2

Type: Local

Agent: unix

Published: 11/24/2025

Updated: 9/3/2026

Supported Sensors: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

Risk Information

VPR

Risk Factor: High

Score: 7.9

Percentile: 99.35

CVSS v2

Risk Factor: Critical

Base Score: 10

Temporal Score: 8.3

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2025-54874

CVSS v3

Risk Factor: Critical

Base Score: 9.8

Temporal Score: 9.1

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:F/RL:O/RC:C

CVSS v4

Risk Factor: High

Base Score: 7.5

Threat Score: 7.5

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Vulnerability Information

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 11/20/2025

Vulnerability Publication Date: 11/17/2025

CISA Known Exploited Vulnerability Due Dates: 12/10/2025

Reference Information

CVE: CVE-2025-12428, CVE-2025-12429, CVE-2025-12430, CVE-2025-12431, CVE-2025-12432, CVE-2025-12433, CVE-2025-12434, CVE-2025-12435, CVE-2025-12436, CVE-2025-12437, CVE-2025-12438, CVE-2025-12439, CVE-2025-12440, CVE-2025-12441, CVE-2025-12443, CVE-2025-12444, CVE-2025-12445, CVE-2025-12446, CVE-2025-12447, CVE-2025-12725, CVE-2025-12726, CVE-2025-12727, CVE-2025-12728, CVE-2025-12729, CVE-2025-13042, CVE-2025-13223, CVE-2025-13224, CVE-2025-54874