openSUSE 16 Security Update : chromium (openSUSE-SU-2026:21561-1)

critical Nessus Plugin ID 335043

Synopsis

The remote openSUSE host is missing one or more security updates.

Description

The remote openSUSE 16 host has packages installed that are affected by multiple vulnerabilities as referenced in the openSUSE-SU-2026:21561-1 advisory.

Changes in chromium:

- Chromium 151.0.7922.108 (boo#1274549):
* CVE-2026-19137: Use after free in WebGL
* CVE-2026-19149: Use after free in Aura
* CVE-2026-19154: Use after free in Skia
* CVE-2026-19157: Out of bounds write in ANGLE
* CVE-2026-19170: Use after free in WebGL
* CVE-2026-19172: Use after free in Views
* CVE-2026-19169: Insufficient validation of untrusted input in Contextual Tasks
* CVE-2026-19168: Inappropriate implementation in V8
* CVE-2026-19138: Heap buffer overflow in CrashReporting
* CVE-2026-19139: Race in CredentialProvider
* CVE-2026-19140: Use after free in GPU
* CVE-2026-19141: Use after free in Resources
* CVE-2026-19142: Use after free in Views
* CVE-2026-19143: Insufficient validation of untrusted input in WebAPKs
* CVE-2026-19144: Use after free in HTML
* CVE-2026-19145: Use after free in Translate
* CVE-2026-19146: Uninitialized Use in GPU
* CVE-2026-19147: Use after free in Aura
* CVE-2026-19148: Out of bounds write in GPU
* CVE-2026-19150: Inappropriate implementation in V8
* CVE-2026-19151: Use after free in V8
* CVE-2026-19152: Inappropriate implementation in Navigation
* CVE-2026-19153: Insufficient validation of untrusted input in Workers
* CVE-2026-19155: Use after free in Payments
* CVE-2026-19156: Heap buffer overflow in Base
* CVE-2026-19158: Use after free in Views
* CVE-2026-19159: Use after free in Views
* CVE-2026-19160: Uninitialized Use in Skia
* CVE-2026-19161: Uninitialized Use in Skia
* CVE-2026-19162: Out of bounds write in V8
* CVE-2026-19163: Use after free in Media
* CVE-2026-19164: Insufficient validation of untrusted input in Codecs
* CVE-2026-19165: Use after free in Extensions
* CVE-2026-19166: Use after free in Web Authentication
* CVE-2026-19167: Integer overflow in GPU
* CVE-2026-19171: Use after free in Media
* CVE-2026-19173: Out of bounds write in Skia
* CVE-2026-19174: Integer overflow in V8
* CVE-2026-19175: Use after free in Payments
* CVE-2026-19176: Use after free in Skia
* CVE-2026-19177: Insufficient validation of untrusted input in UI

Tenable has extracted the preceding description block directly from the SUSE security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected chromedriver and / or chromium packages.

See Also

https://bugzilla.suse.com/1274549

https://www.suse.com/security/cve/CVE-2026-19137

https://www.suse.com/security/cve/CVE-2026-19138

https://www.suse.com/security/cve/CVE-2026-19139

https://www.suse.com/security/cve/CVE-2026-19140

https://www.suse.com/security/cve/CVE-2026-19141

https://www.suse.com/security/cve/CVE-2026-19142

https://www.suse.com/security/cve/CVE-2026-19143

https://www.suse.com/security/cve/CVE-2026-19144

https://www.suse.com/security/cve/CVE-2026-19145

https://www.suse.com/security/cve/CVE-2026-19146

https://www.suse.com/security/cve/CVE-2026-19147

https://www.suse.com/security/cve/CVE-2026-19148

https://www.suse.com/security/cve/CVE-2026-19149

https://www.suse.com/security/cve/CVE-2026-19150

https://www.suse.com/security/cve/CVE-2026-19151

https://www.suse.com/security/cve/CVE-2026-19152

https://www.suse.com/security/cve/CVE-2026-19153

https://www.suse.com/security/cve/CVE-2026-19154

https://www.suse.com/security/cve/CVE-2026-19155

https://www.suse.com/security/cve/CVE-2026-19156

https://www.suse.com/security/cve/CVE-2026-19157

https://www.suse.com/security/cve/CVE-2026-19158

https://www.suse.com/security/cve/CVE-2026-19159

https://www.suse.com/security/cve/CVE-2026-19160

https://www.suse.com/security/cve/CVE-2026-19161

https://www.suse.com/security/cve/CVE-2026-19162

https://www.suse.com/security/cve/CVE-2026-19163

https://www.suse.com/security/cve/CVE-2026-19164

https://www.suse.com/security/cve/CVE-2026-19165

https://www.suse.com/security/cve/CVE-2026-19166

https://www.suse.com/security/cve/CVE-2026-19167

https://www.suse.com/security/cve/CVE-2026-19168

https://www.suse.com/security/cve/CVE-2026-19169

https://www.suse.com/security/cve/CVE-2026-19170

https://www.suse.com/security/cve/CVE-2026-19171

https://www.suse.com/security/cve/CVE-2026-19172

https://www.suse.com/security/cve/CVE-2026-19173

https://www.suse.com/security/cve/CVE-2026-19174

https://www.suse.com/security/cve/CVE-2026-19175

https://www.suse.com/security/cve/CVE-2026-19176

https://www.suse.com/security/cve/CVE-2026-19177

Plugin Details

Severity: Critical

ID: 335043

File Name: openSUSE-2026-21561-1.nasl

Version: 1.1

Type: Local

Agent: unix

Published: 8/13/2026

Updated: 8/13/2026

Supported Sensors: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5

Percentile: 93.86

CVSS v2

Risk Factor: Critical

Base Score: 10

Temporal Score: 7.4

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2026-19175

CVSS v3

Risk Factor: Critical

Base Score: 9.6

Temporal Score: 8.3

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

Vulnerability Information

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

Exploit Ease: No known exploits are available

Patch Publication Date: 8/11/2026

Vulnerability Publication Date: 8/6/2026

Reference Information

CVE: CVE-2026-19137, CVE-2026-19138, CVE-2026-19139, CVE-2026-19140, CVE-2026-19141, CVE-2026-19142, CVE-2026-19143, CVE-2026-19144, CVE-2026-19145, CVE-2026-19146, CVE-2026-19147, CVE-2026-19148, CVE-2026-19149, CVE-2026-19150, CVE-2026-19151, CVE-2026-19152, CVE-2026-19153, CVE-2026-19154, CVE-2026-19155, CVE-2026-19156, CVE-2026-19157, CVE-2026-19158, CVE-2026-19159, CVE-2026-19160, CVE-2026-19161, CVE-2026-19162, CVE-2026-19163, CVE-2026-19164, CVE-2026-19165, CVE-2026-19166, CVE-2026-19167, CVE-2026-19168, CVE-2026-19169, CVE-2026-19170, CVE-2026-19171, CVE-2026-19172, CVE-2026-19173, CVE-2026-19174, CVE-2026-19175, CVE-2026-19176, CVE-2026-19177