openSUSE 16 Security Update : chromium (openSUSE-SU-2026:21799-1)

critical Nessus Plugin ID 343940

Synopsis

The remote openSUSE host is missing one or more security updates.

Description

The remote openSUSE 16 host has packages installed that are affected by multiple vulnerabilities as referenced in the openSUSE-SU-2026:21799-1 advisory.

Changes in chromium:

- Chromium 152.0.7977.82 (boo#1278683):
* CVE-2026-85046: Type confusion in V8
* CVE-2026-85052: Out of bounds read in CrashReporting
* CVE-2026-85043: Incomplete cleanup in Network
* CVE-2026-85048: Use after free in Compositing
* CVE-2026-85045: Race condition in V8
* CVE-2026-85050: Out of bounds write in WebGL
* CVE-2026-85053: Improper resource exposure in CacheStorage
* CVE-2026-85042: Use after free in DevTools
* CVE-2026-85049: Use after free in Skia
* CVE-2026-85051: Type confusion in Compositing
* CVE-2026-85047: Improper input validation in Transactions Platform
* CVE-2026-85044: Use of released resource in Mobile

- Chromium 152.0.7977.75 (boo#1278072):
* CVE-2026-84353: Use after free in Shared Tab Groups
* CVE-2026-84352: Use after free in WebGL
* CVE-2026-84354: Incorrect authorization in FileSystem
* CVE-2026-84359: Information leak in Skia
* CVE-2026-84357: Improper input validation in Omnibox
* CVE-2026-84324: Use after free in Proxy
* CVE-2026-84349: Use after free in Browser
* CVE-2026-84326: Uninitialized resource in V8
* CVE-2026-84333: Use after free in Dawn
* CVE-2026-84351: Buffer overflow in GPU
* CVE-2026-84325: Improper input validation in DataTransfer
* CVE-2026-84328: Missing authorization in FileSystem
* CVE-2026-84347: Use after free in WebRTC
* CVE-2026-84323: Missing authorization in FileSystem
* CVE-2026-84355: Incorrect authorization in Navigation
* CVE-2026-84358: Improper privilege management in Downloads
* CVE-2026-84332: Incorrect authorization in SiteSettings
* CVE-2026-84330: UI misrepresentation in FullScreen
* CVE-2026-84334: Incorrect authorization in Chromoting
* CVE-2026-84348: Information leak in MediaCapture
* CVE-2026-84335: Incorrect authorization in TabStrip
* CVE-2026-84327: Incorrect authorization in Autofill
* CVE-2026-84329: Confused deputy in CredentialProvider
* CVE-2026-84356: UI misrepresentation in FullScreen
* CVE-2026-84350: Use after free in TabStrip
* CVE-2026-84331: Incorrect authorization in Actor

- Disabled EULA dialog to use preferences instead of a hardcoded return

Tenable has extracted the preceding description block directly from the SUSE security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected chromedriver and / or chromium packages.

See Also

https://bugzilla.suse.com/1278072

https://bugzilla.suse.com/1278683

https://www.suse.com/security/cve/CVE-2026-84323

https://www.suse.com/security/cve/CVE-2026-84324

https://www.suse.com/security/cve/CVE-2026-84325

https://www.suse.com/security/cve/CVE-2026-84326

https://www.suse.com/security/cve/CVE-2026-84327

https://www.suse.com/security/cve/CVE-2026-84328

https://www.suse.com/security/cve/CVE-2026-84329

https://www.suse.com/security/cve/CVE-2026-84330

https://www.suse.com/security/cve/CVE-2026-84331

https://www.suse.com/security/cve/CVE-2026-84332

https://www.suse.com/security/cve/CVE-2026-84333

https://www.suse.com/security/cve/CVE-2026-84334

https://www.suse.com/security/cve/CVE-2026-84335

https://www.suse.com/security/cve/CVE-2026-84347

https://www.suse.com/security/cve/CVE-2026-84348

https://www.suse.com/security/cve/CVE-2026-84349

https://www.suse.com/security/cve/CVE-2026-84350

https://www.suse.com/security/cve/CVE-2026-84351

https://www.suse.com/security/cve/CVE-2026-84352

https://www.suse.com/security/cve/CVE-2026-84353

https://www.suse.com/security/cve/CVE-2026-84354

https://www.suse.com/security/cve/CVE-2026-84355

https://www.suse.com/security/cve/CVE-2026-84356

https://www.suse.com/security/cve/CVE-2026-84357

https://www.suse.com/security/cve/CVE-2026-84358

https://www.suse.com/security/cve/CVE-2026-84359

https://www.suse.com/security/cve/CVE-2026-85042

https://www.suse.com/security/cve/CVE-2026-85043

https://www.suse.com/security/cve/CVE-2026-85044

https://www.suse.com/security/cve/CVE-2026-85045

https://www.suse.com/security/cve/CVE-2026-85046

https://www.suse.com/security/cve/CVE-2026-85047

https://www.suse.com/security/cve/CVE-2026-85048

https://www.suse.com/security/cve/CVE-2026-85049

https://www.suse.com/security/cve/CVE-2026-85050

https://www.suse.com/security/cve/CVE-2026-85051

https://www.suse.com/security/cve/CVE-2026-85052

https://www.suse.com/security/cve/CVE-2026-85053

Plugin Details

Severity: Critical

ID: 343940

File Name: openSUSE-2026-21799-1.nasl

Version: 1.1

Type: Local

Agent: unix

Published: 9/9/2026

Updated: 9/9/2026

Supported Sensors: Continuous Assessment, Nessus Agent, Nessus

Risk Information

VPR

Risk Factor: Critical

Score: 9.4

Percentile: 99.82

CVSS v2

Risk Factor: Critical

Base Score: 10

Temporal Score: 8.3

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2026-85053

CVSS v3

Risk Factor: Critical

Base Score: 9.8

Temporal Score: 9.1

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:F/RL:O/RC:C

CVSS Score Source: CVE-2026-84325

Vulnerability Information

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 9/6/2026

Vulnerability Publication Date: 9/1/2026

CISA Known Exploited Vulnerability Due Dates: 9/18/2026

Reference Information

CVE: CVE-2026-84323, CVE-2026-84324, CVE-2026-84325, CVE-2026-84326, CVE-2026-84327, CVE-2026-84328, CVE-2026-84329, CVE-2026-84330, CVE-2026-84331, CVE-2026-84332, CVE-2026-84333, CVE-2026-84334, CVE-2026-84335, CVE-2026-84347, CVE-2026-84348, CVE-2026-84349, CVE-2026-84350, CVE-2026-84351, CVE-2026-84352, CVE-2026-84353, CVE-2026-84354, CVE-2026-84355, CVE-2026-84356, CVE-2026-84357, CVE-2026-84358, CVE-2026-84359, CVE-2026-85042, CVE-2026-85043, CVE-2026-85044, CVE-2026-85045, CVE-2026-85046, CVE-2026-85047, CVE-2026-85048, CVE-2026-85049, CVE-2026-85050, CVE-2026-85051, CVE-2026-85052, CVE-2026-85053