openSUSE 16 Security Update : chromium (openSUSE-SU-2026:20460-1)

high Nessus Plugin ID 305034

Language:

Synopsis

The remote openSUSE host is missing one or more security updates.

Description

The remote openSUSE 16 host has packages installed that are affected by multiple vulnerabilities as referenced in the openSUSE-SU-2026:20460-1 advisory.

Changes in chromium:

- Chromium 146.0.7680.177 (boo#1261249)
* CVE-2026-5273: Use after free in CSS
* CVE-2026-5272: Heap buffer overflow in GPU
* CVE-2026-5274: Integer overflow in Codecs
* CVE-2026-5275: Heap buffer overflow in ANGLE
* CVE-2026-5276: Insufficient policy enforcement in WebUSB
* CVE-2026-5277: Integer overflow in ANGLE
* CVE-2026-5278: Use after free in Web MIDI
* CVE-2026-5279: Object corruption in V8
* CVE-2026-5280: Use after free in WebCodecs
* CVE-2026-5281: Use after free in Dawn
* CVE-2026-5282: Out of bounds read in WebCodecs
* CVE-2026-5283: Inappropriate implementation in ANGLE
* CVE-2026-5284: Use after free in Dawn
* CVE-2026-5285: Use after free in WebGL
* CVE-2026-5286: Use after free in Dawn
* CVE-2026-5287: Use after free in PDF
* CVE-2026-5288: Use after free in WebView
* CVE-2026-5289: Use after free in Navigation
* CVE-2026-5290: Use after free in Compositing
* CVE-2026-5291: Inappropriate implementation in WebGL
* CVE-2026-5292: Out of bounds read in WebCodecs

- Chromium 146.0.7680.164 (boo#1260376)
* CVE-2026-4673: Heap buffer overflow in WebAudio
* CVE-2026-4674: Out of bounds read in CSS
* CVE-2026-4675: Heap buffer overflow in WebGL
* CVE-2026-4676: Use after free in Dawn
* CVE-2026-4677: Out of bounds read in WebAudio
* CVE-2026-4678: Use after free in WebGPU
* CVE-2026-4679: Integer overflow in Fonts
* CVE-2026-4680: Use after free in FedCM

- Chromium 146.0.7680.153 (boo#1259964):
* CVE-2026-4439: Out of bounds memory access in WebGL
* CVE-2026-4440: Out of bounds read and write in WebGL
* CVE-2026-4441: Use after free in Base
* CVE-2026-4442: Heap buffer overflow in CSS
* CVE-2026-4443: Heap buffer overflow in WebAudio
* CVE-2026-4444: Stack buffer overflow in WebRTC
* CVE-2026-4445: Use after free in WebRTC
* CVE-2026-4446: Use after free in WebRTC
* CVE-2026-4447: Inappropriate implementation in V8
* CVE-2026-4448: Heap buffer overflow in ANGLE
* CVE-2026-4449: Use after free in Blink
* CVE-2026-4450: Out of bounds write in V8
* CVE-2026-4451: Insufficient validation of untrusted input in Navigation
* CVE-2026-4452: Integer overflow in ANGLE
* CVE-2026-4453: Integer overflow in Dawn
* CVE-2026-4454: Use after free in Network
* CVE-2026-4455: Heap buffer overflow in PDFium
* CVE-2026-4456: Use after free in Digital Credentials API
* CVE-2026-4457: Type Confusion in V8
* CVE-2026-4458: Use after free in Extensions
* CVE-2026-4459: Out of bounds read and write in WebAudio
* CVE-2026-4460: Out of bounds read in Skia
* CVE-2026-4461: Inappropriate implementation in V8
* CVE-2026-4462: Out of bounds read in Blink
* CVE-2026-4463: Heap buffer overflow in WebRTC
* CVE-2026-4464: Integer overflow in ANGLE

- Chromium 146.0.7680.80:
* CVE-2026-3909: Out of bounds write in Skia (boo#1259659)

- Chromium 146.0.7680.75 (released 2026-03-12) (boo#1259648)
* CVE-2026-3910: Inappropriate implementation in V8.

- Chromium 146.0.7680.71 (released 2026-03-11) (boo#1259530)
* CVE-2026-3913: Heap buffer overflow in WebML
* CVE-2026-3914: Integer overflow in WebML
* CVE-2026-3915: Heap buffer overflow in WebML
* CVE-2026-3916: Out of bounds read in Web Speech
* CVE-2026-3917: Use after free in Agents
* CVE-2026-3918: Use after free in WebMCP
* CVE-2026-3919: Use after free in Extensions
* CVE-2026-3920: Out of bounds memory access in WebML
* CVE-2026-3921: Use after free in TextEncoding
* CVE-2026-3922: Use after free in MediaStream
* CVE-2026-3923: Use after free in WebMIDI
* CVE-2026-3924: Use after free in WindowDialog
* CVE-2026-3925: Incorrect security UI in LookalikeChecks
* CVE-2026-3926: Out of bounds read in V8
* CVE-2026-3927: Incorrect security UI in PictureInPicture
* CVE-2026-3928: Insufficient policy enforcement in Extensions
* CVE-2026-3929: Side-channel information leakage in ResourceTiming
* CVE-2026-3930: Unsafe navigation in Navigation
* CVE-2026-3931: Heap buffer overflow in Skia
* CVE-2026-3932: Insufficient policy enforcement in PDF
* CVE-2026-3934: Insufficient policy enforcement in ChromeDriver
* CVE-2026-3935: Incorrect security UI in WebAppInstalls
* CVE-2026-3936: Use after free in WebView
* CVE-2026-3937: Incorrect security UI in Downloads
* CVE-2026-3938: Insufficient policy enforcement in Clipboard
* CVE-2026-3939: Insufficient policy enforcement in PDF
* CVE-2026-3940: Insufficient policy enforcement in DevTools
* CVE-2026-3941: Insufficient policy enforcement in DevTools
* CVE-2026-3942: Incorrect security UI in PictureInPicture

Tenable has extracted the preceding description block directly from the SUSE security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected chromedriver and / or chromium packages.

See Also

https://bugzilla.suse.com/1259530

https://bugzilla.suse.com/1259648

https://bugzilla.suse.com/1259659

https://bugzilla.suse.com/1259964

https://bugzilla.suse.com/1260376

https://bugzilla.suse.com/1261249

https://www.suse.com/security/cve/CVE-2026-3909

https://www.suse.com/security/cve/CVE-2026-3910

https://www.suse.com/security/cve/CVE-2026-3913

https://www.suse.com/security/cve/CVE-2026-3914

https://www.suse.com/security/cve/CVE-2026-3915

https://www.suse.com/security/cve/CVE-2026-3916

https://www.suse.com/security/cve/CVE-2026-3917

https://www.suse.com/security/cve/CVE-2026-3918

https://www.suse.com/security/cve/CVE-2026-3919

https://www.suse.com/security/cve/CVE-2026-3920

https://www.suse.com/security/cve/CVE-2026-3921

https://www.suse.com/security/cve/CVE-2026-3922

https://www.suse.com/security/cve/CVE-2026-3923

https://www.suse.com/security/cve/CVE-2026-3924

https://www.suse.com/security/cve/CVE-2026-3925

https://www.suse.com/security/cve/CVE-2026-3926

https://www.suse.com/security/cve/CVE-2026-3927

https://www.suse.com/security/cve/CVE-2026-3928

https://www.suse.com/security/cve/CVE-2026-3929

https://www.suse.com/security/cve/CVE-2026-3930

https://www.suse.com/security/cve/CVE-2026-3931

https://www.suse.com/security/cve/CVE-2026-3932

https://www.suse.com/security/cve/CVE-2026-3934

https://www.suse.com/security/cve/CVE-2026-3935

https://www.suse.com/security/cve/CVE-2026-3936

https://www.suse.com/security/cve/CVE-2026-3937

https://www.suse.com/security/cve/CVE-2026-3938

https://www.suse.com/security/cve/CVE-2026-3939

https://www.suse.com/security/cve/CVE-2026-3940

https://www.suse.com/security/cve/CVE-2026-3941

https://www.suse.com/security/cve/CVE-2026-3942

https://www.suse.com/security/cve/CVE-2026-4439

https://www.suse.com/security/cve/CVE-2026-4440

https://www.suse.com/security/cve/CVE-2026-4441

https://www.suse.com/security/cve/CVE-2026-4442

https://www.suse.com/security/cve/CVE-2026-4443

https://www.suse.com/security/cve/CVE-2026-4444

https://www.suse.com/security/cve/CVE-2026-4445

https://www.suse.com/security/cve/CVE-2026-4446

https://www.suse.com/security/cve/CVE-2026-4447

https://www.suse.com/security/cve/CVE-2026-4448

https://www.suse.com/security/cve/CVE-2026-4449

https://www.suse.com/security/cve/CVE-2026-4450

https://www.suse.com/security/cve/CVE-2026-4451

https://www.suse.com/security/cve/CVE-2026-4452

https://www.suse.com/security/cve/CVE-2026-4453

https://www.suse.com/security/cve/CVE-2026-4454

https://www.suse.com/security/cve/CVE-2026-4455

https://www.suse.com/security/cve/CVE-2026-4456

https://www.suse.com/security/cve/CVE-2026-4457

https://www.suse.com/security/cve/CVE-2026-4458

https://www.suse.com/security/cve/CVE-2026-4459

https://www.suse.com/security/cve/CVE-2026-4460

https://www.suse.com/security/cve/CVE-2026-4461

https://www.suse.com/security/cve/CVE-2026-4462

https://www.suse.com/security/cve/CVE-2026-4463

https://www.suse.com/security/cve/CVE-2026-4464

https://www.suse.com/security/cve/CVE-2026-4673

https://www.suse.com/security/cve/CVE-2026-4674

https://www.suse.com/security/cve/CVE-2026-4675

https://www.suse.com/security/cve/CVE-2026-4676

https://www.suse.com/security/cve/CVE-2026-4677

https://www.suse.com/security/cve/CVE-2026-4678

https://www.suse.com/security/cve/CVE-2026-4679

https://www.suse.com/security/cve/CVE-2026-4680

https://www.suse.com/security/cve/CVE-2026-5272

https://www.suse.com/security/cve/CVE-2026-5273

https://www.suse.com/security/cve/CVE-2026-5274

https://www.suse.com/security/cve/CVE-2026-5275

https://www.suse.com/security/cve/CVE-2026-5276

https://www.suse.com/security/cve/CVE-2026-5277

https://www.suse.com/security/cve/CVE-2026-5278

https://www.suse.com/security/cve/CVE-2026-5279

https://www.suse.com/security/cve/CVE-2026-5280

https://www.suse.com/security/cve/CVE-2026-5281

https://www.suse.com/security/cve/CVE-2026-5282

https://www.suse.com/security/cve/CVE-2026-5283

https://www.suse.com/security/cve/CVE-2026-5284

https://www.suse.com/security/cve/CVE-2026-5285

https://www.suse.com/security/cve/CVE-2026-5286

https://www.suse.com/security/cve/CVE-2026-5287

https://www.suse.com/security/cve/CVE-2026-5288

https://www.suse.com/security/cve/CVE-2026-5289

https://www.suse.com/security/cve/CVE-2026-5290

https://www.suse.com/security/cve/CVE-2026-5291

https://www.suse.com/security/cve/CVE-2026-5292

Plugin Details

Severity: High

ID: 305034

File Name: openSUSE-2026-20460-1.nasl

Version: 1.3

Type: Local

Agent: unix

Published: 4/5/2026

Updated: 9/15/2026

Supported Sensors: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

Risk Information

VPR

Risk Factor: Critical

Score: 9.5

Percentile: 99.87

CVSS v2

Risk Factor: Critical

Base Score: 10

Temporal Score: 8.3

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2026-4442

CVSS v3

Risk Factor: High

Base Score: 8.8

Temporal Score: 8.2

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:F/RL:O/RC:C

Vulnerability Information

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 4/3/2026

Vulnerability Publication Date: 3/31/2026

CISA Known Exploited Vulnerability Due Dates: 3/27/2026, 4/15/2026

Reference Information

CVE: CVE-2026-3909, CVE-2026-3910, CVE-2026-3913, CVE-2026-3914, CVE-2026-3915, CVE-2026-3916, CVE-2026-3917, CVE-2026-3918, CVE-2026-3919, CVE-2026-3920, CVE-2026-3921, CVE-2026-3922, CVE-2026-3923, CVE-2026-3924, CVE-2026-3925, CVE-2026-3926, CVE-2026-3927, CVE-2026-3928, CVE-2026-3929, CVE-2026-3930, CVE-2026-3931, CVE-2026-3932, CVE-2026-3934, CVE-2026-3935, CVE-2026-3936, CVE-2026-3937, CVE-2026-3938, CVE-2026-3939, CVE-2026-3940, CVE-2026-3941, CVE-2026-3942, CVE-2026-4439, CVE-2026-4440, CVE-2026-4441, CVE-2026-4442, CVE-2026-4443, CVE-2026-4444, CVE-2026-4445, CVE-2026-4446, CVE-2026-4447, CVE-2026-4448, CVE-2026-4449, CVE-2026-4450, CVE-2026-4451, CVE-2026-4452, CVE-2026-4453, CVE-2026-4454, CVE-2026-4455, CVE-2026-4456, CVE-2026-4457, CVE-2026-4458, CVE-2026-4459, CVE-2026-4460, CVE-2026-4461, CVE-2026-4462, CVE-2026-4463, CVE-2026-4464, CVE-2026-4673, CVE-2026-4674, CVE-2026-4675, CVE-2026-4676, CVE-2026-4677, CVE-2026-4678, CVE-2026-4679, CVE-2026-4680, CVE-2026-5272, CVE-2026-5273, CVE-2026-5274, CVE-2026-5275, CVE-2026-5276, CVE-2026-5277, CVE-2026-5278, CVE-2026-5279, CVE-2026-5280, CVE-2026-5281, CVE-2026-5282, CVE-2026-5283, CVE-2026-5284, CVE-2026-5285, CVE-2026-5286, CVE-2026-5287, CVE-2026-5288, CVE-2026-5289, CVE-2026-5290, CVE-2026-5291, CVE-2026-5292