openSUSE 16 Security Update : chromium (openSUSE-SU-2026:21987-1)

critical Nessus Plugin ID 362568

Synopsis

The remote openSUSE host is missing one or more security updates.

Description

The remote openSUSE 16 host has packages installed that are affected by multiple vulnerabilities as referenced in the openSUSE-SU-2026:21987-1 advisory.

Changes in chromium:

- Chromium 154.0.8037.57 (boo#1282334):
* CVE-2026-95350: Buffer overflow in ANGLE
* CVE-2026-95357: Out of bounds write in GPU
* CVE-2026-95339: Use after free in ServiceWorker
* CVE-2026-95281: Buffer overflow in ANGLE
* CVE-2026-95313: Use after free in Fullscreen
* CVE-2026-95349: Buffer overflow in WebGL
* CVE-2026-95284: Buffer overflow in ANGLE
* CVE-2026-95322: Out of bounds write in GPU
* CVE-2026-95329: Out of bounds write in WebGL
* CVE-2026-95356: Use after free in WindowDialog
* CVE-2026-95310: Use after free in AdFilter
* CVE-2026-95301: Missing authorization in Extensions
* CVE-2026-95291: UI misrepresentation in SecurityIndicators
* CVE-2026-95355: Incorrect authorization in Navigation
* CVE-2026-95315: Use after free in Aura
* CVE-2026-95298: Use after free in Browser
* CVE-2026-95372: Use after free in Chromecast
* CVE-2026-95324: Uninitialized resource in GPU
* CVE-2026-95283: Buffer overflow in Tint
* CVE-2026-95293: Uninitialized resource in GPU
* CVE-2026-95274: Improper output encoding in DevTools
* CVE-2026-95282: Use after free in Platform
* CVE-2026-95373: Use after free in DevTools
* CVE-2026-95277: Use after free in Views
* CVE-2026-95348: Use after free in Bluetooth
* CVE-2026-95335: Use after free in HID
* CVE-2026-95338: Use after free in PDFium
* CVE-2026-95318: Buffer overflow in Video
* CVE-2026-95286: Type confusion in Bindings
* CVE-2026-95365: Type confusion in IndexedDB
* CVE-2026-95343: Use after free in WebAudio
* CVE-2026-95280: Race condition in V8
* CVE-2026-95304: Out of bounds write in V8
* CVE-2026-95306: Type confusion in V8
* CVE-2026-95299: Use after free in GPU
* CVE-2026-95351: Use after free in Views
* CVE-2026-95287: Missing authorization in Navigation
* CVE-2026-95366: Use of released resource in Core
* CVE-2026-95382: Improper input validation in Auth
* CVE-2026-95381: Improper input validation in Printing
* CVE-2026-95331: Out of bounds write in ANGLE
* CVE-2026-95297: Missing authorization in Contextual Tasks
* CVE-2026-95375: Incorrect authorization in BrowserTag
* CVE-2026-95302: Incorrect authorization in WebAPKs
* CVE-2026-95362: Cross-site request forgery in DevTools
* CVE-2026-95369: Inappropriate implementation in XML
* CVE-2026-95376: Externally controlled reference in DevTools
* CVE-2026-95359: Uninitialized resource in GPU
* CVE-2026-95294: UI misrepresentation in Browser
* CVE-2026-95337: UI misrepresentation in Messages
* CVE-2026-95346: UI misrepresentation in Chromoting
* CVE-2026-95320: Missing authorization in Navigation
* CVE-2026-95317: Incorrect authorization in MediaCapture
* CVE-2026-95345: Use after free in Actor
* CVE-2026-95330: Improper state validation in Downloads
* CVE-2026-95370: Inappropriate implementation in NFC
* CVE-2026-95303: Incomplete cleanup in SmartCard
* CVE-2026-95360: Race condition in Editing
* CVE-2026-95295: Information leak in Mobile
* CVE-2026-95276: Improper input validation in Themes
* CVE-2026-95314: Incorrect authorization in HID
* CVE-2026-95371: Missing authorization in Views
* CVE-2026-95353: Use after free in Bindings
* CVE-2026-95363: UI misrepresentation in FileSystem
* CVE-2026-95341: Improper input validation in Desktop
* CVE-2026-95354: Use after free in Verifier
* CVE-2026-95384: Race condition in Transactions Platform
* CVE-2026-95336: Information leak in Transactions Platform
* CVE-2026-95290: Missing authorization in NFC
* CVE-2026-95325: Use after free in ANGLE
* CVE-2026-95275: Incorrect reference resolution in MediaStream
* CVE-2026-95374: Incorrect authorization in Network
* CVE-2026-95300: Missing authorization in DevTools
* CVE-2026-95321: UI misrepresentation in Payments
* CVE-2026-95323: UI misrepresentation in Chromium
* CVE-2026-95332: Use of uninitialized variable in Tint
* CVE-2026-95312: Information leak in Passwords
* CVE-2026-95344: Race condition in DevTools
* CVE-2026-95289: Incorrect authorization in Scroll
* CVE-2026-95347: Use after free in Updater
* CVE-2026-95311: Free of non-heap memory in Fonts
* CVE-2026-95358: Incorrect authorization in Mobile
* CVE-2026-95333: Use after free in Metrics
* CVE-2026-95307: UI misrepresentation in ExtensionsMenu
* CVE-2026-95285: Missing authorization in WebView
* CVE-2026-95278: Missing authorization in WakeLock
* CVE-2026-95327: Information leak in Networking
* CVE-2026-95334: Incorrect reference resolution in WebProtect
* CVE-2026-95308: Integer overflow in Metrics
* CVE-2026-95292: Incorrect authorization in Safebrowsing
* CVE-2026-95352: Incorrect authorization in DevTools
* CVE-2026-95279: UI misrepresentation in Omnibox
* CVE-2026-95367: Information leak in DataTransfer
* CVE-2026-95385: Inappropriate implementation in PlatformIntegration
* CVE-2026-95368: Incorrect authorization in DevTools
* CVE-2026-95319: Use after free in Printing
* CVE-2026-95326: Incomplete cleanup in Bluetooth
* CVE-2026-95309: UI misrepresentation in Mobile
* CVE-2026-95361: Confused deputy in DevTools
* CVE-2026-95288: UI misrepresentation in Mobile
* CVE-2026-95380: Type confusion in V8
* CVE-2026-95342: Missing authorization in V8
* CVE-2026-95296: Missing authorization in Core
* CVE-2026-95316: Unchecked return value in Performance
* CVE-2026-95328: Confused deputy in Mobile
* CVE-2026-95340: Incorrect authorization in PictureInPicture
* CVE-2026-95364: Improper input validation in Passwords
* CVE-2026-95305: UI misrepresentation in Chromoting

Tenable has extracted the preceding description block directly from the SUSE security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected chromedriver and / or chromium packages.

See Also

https://bugzilla.suse.com/1282334

https://www.suse.com/security/cve/CVE-2026-95274

https://www.suse.com/security/cve/CVE-2026-95275

https://www.suse.com/security/cve/CVE-2026-95276

https://www.suse.com/security/cve/CVE-2026-95277

https://www.suse.com/security/cve/CVE-2026-95278

https://www.suse.com/security/cve/CVE-2026-95279

https://www.suse.com/security/cve/CVE-2026-95280

https://www.suse.com/security/cve/CVE-2026-95281

https://www.suse.com/security/cve/CVE-2026-95282

https://www.suse.com/security/cve/CVE-2026-95283

https://www.suse.com/security/cve/CVE-2026-95284

https://www.suse.com/security/cve/CVE-2026-95285

https://www.suse.com/security/cve/CVE-2026-95286

https://www.suse.com/security/cve/CVE-2026-95287

https://www.suse.com/security/cve/CVE-2026-95288

https://www.suse.com/security/cve/CVE-2026-95289

https://www.suse.com/security/cve/CVE-2026-95290

https://www.suse.com/security/cve/CVE-2026-95291

https://www.suse.com/security/cve/CVE-2026-95292

https://www.suse.com/security/cve/CVE-2026-95293

https://www.suse.com/security/cve/CVE-2026-95294

https://www.suse.com/security/cve/CVE-2026-95295

https://www.suse.com/security/cve/CVE-2026-95296

https://www.suse.com/security/cve/CVE-2026-95297

https://www.suse.com/security/cve/CVE-2026-95298

https://www.suse.com/security/cve/CVE-2026-95299

https://www.suse.com/security/cve/CVE-2026-95300

https://www.suse.com/security/cve/CVE-2026-95301

https://www.suse.com/security/cve/CVE-2026-95302

https://www.suse.com/security/cve/CVE-2026-95303

https://www.suse.com/security/cve/CVE-2026-95304

https://www.suse.com/security/cve/CVE-2026-95305

https://www.suse.com/security/cve/CVE-2026-95306

https://www.suse.com/security/cve/CVE-2026-95307

https://www.suse.com/security/cve/CVE-2026-95308

https://www.suse.com/security/cve/CVE-2026-95309

https://www.suse.com/security/cve/CVE-2026-95310

https://www.suse.com/security/cve/CVE-2026-95311

https://www.suse.com/security/cve/CVE-2026-95312

https://www.suse.com/security/cve/CVE-2026-95313

https://www.suse.com/security/cve/CVE-2026-95314

https://www.suse.com/security/cve/CVE-2026-95315

https://www.suse.com/security/cve/CVE-2026-95316

https://www.suse.com/security/cve/CVE-2026-95317

https://www.suse.com/security/cve/CVE-2026-95318

https://www.suse.com/security/cve/CVE-2026-95319

https://www.suse.com/security/cve/CVE-2026-95320

https://www.suse.com/security/cve/CVE-2026-95321

https://www.suse.com/security/cve/CVE-2026-95322

https://www.suse.com/security/cve/CVE-2026-95323

https://www.suse.com/security/cve/CVE-2026-95324

https://www.suse.com/security/cve/CVE-2026-95325

https://www.suse.com/security/cve/CVE-2026-95326

https://www.suse.com/security/cve/CVE-2026-95327

https://www.suse.com/security/cve/CVE-2026-95328

https://www.suse.com/security/cve/CVE-2026-95329

https://www.suse.com/security/cve/CVE-2026-95330

https://www.suse.com/security/cve/CVE-2026-95331

https://www.suse.com/security/cve/CVE-2026-95332

https://www.suse.com/security/cve/CVE-2026-95333

https://www.suse.com/security/cve/CVE-2026-95334

https://www.suse.com/security/cve/CVE-2026-95335

https://www.suse.com/security/cve/CVE-2026-95336

https://www.suse.com/security/cve/CVE-2026-95337

https://www.suse.com/security/cve/CVE-2026-95338

https://www.suse.com/security/cve/CVE-2026-95339

https://www.suse.com/security/cve/CVE-2026-95340

https://www.suse.com/security/cve/CVE-2026-95341

https://www.suse.com/security/cve/CVE-2026-95342

https://www.suse.com/security/cve/CVE-2026-95343

https://www.suse.com/security/cve/CVE-2026-95344

https://www.suse.com/security/cve/CVE-2026-95345

https://www.suse.com/security/cve/CVE-2026-95346

https://www.suse.com/security/cve/CVE-2026-95347

https://www.suse.com/security/cve/CVE-2026-95348

https://www.suse.com/security/cve/CVE-2026-95349

https://www.suse.com/security/cve/CVE-2026-95350

https://www.suse.com/security/cve/CVE-2026-95351

https://www.suse.com/security/cve/CVE-2026-95352

https://www.suse.com/security/cve/CVE-2026-95353

https://www.suse.com/security/cve/CVE-2026-95354

https://www.suse.com/security/cve/CVE-2026-95355

https://www.suse.com/security/cve/CVE-2026-95356

https://www.suse.com/security/cve/CVE-2026-95357

https://www.suse.com/security/cve/CVE-2026-95358

https://www.suse.com/security/cve/CVE-2026-95359

https://www.suse.com/security/cve/CVE-2026-95360

https://www.suse.com/security/cve/CVE-2026-95361

https://www.suse.com/security/cve/CVE-2026-95362

https://www.suse.com/security/cve/CVE-2026-95363

https://www.suse.com/security/cve/CVE-2026-95364

https://www.suse.com/security/cve/CVE-2026-95365

https://www.suse.com/security/cve/CVE-2026-95366

https://www.suse.com/security/cve/CVE-2026-95367

https://www.suse.com/security/cve/CVE-2026-95368

https://www.suse.com/security/cve/CVE-2026-95369

https://www.suse.com/security/cve/CVE-2026-95370

https://www.suse.com/security/cve/CVE-2026-95371

https://www.suse.com/security/cve/CVE-2026-95372

https://www.suse.com/security/cve/CVE-2026-95373

https://www.suse.com/security/cve/CVE-2026-95374

https://www.suse.com/security/cve/CVE-2026-95375

https://www.suse.com/security/cve/CVE-2026-95376

https://www.suse.com/security/cve/CVE-2026-95380

https://www.suse.com/security/cve/CVE-2026-95381

https://www.suse.com/security/cve/CVE-2026-95382

https://www.suse.com/security/cve/CVE-2026-95384

https://www.suse.com/security/cve/CVE-2026-95385

Plugin Details

Severity: Critical

ID: 362568

File Name: openSUSE-2026-21987-1.nasl

Version: 1.1

Type: Local

Agent: unix

Published: 10/2/2026

Updated: 10/2/2026

Supported Sensors: Continuous Assessment, Nessus Agent, Nessus

Risk Information

VPR

Risk Factor: High

Score: 7

Percentile: 98.05

CVSS v2

Risk Factor: Critical

Base Score: 10

Temporal Score: 7.8

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2026-95380

CVSS v3

Risk Factor: Critical

Base Score: 9.6

Temporal Score: 8.6

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:P/RL:O/RC:C

CVSS Score Source: CVE-2026-95357

Vulnerability Information

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 9/26/2026

Vulnerability Publication Date: 9/22/2026

Reference Information

CVE: CVE-2026-95274, CVE-2026-95275, CVE-2026-95276, CVE-2026-95277, CVE-2026-95278, CVE-2026-95279, CVE-2026-95280, CVE-2026-95281, CVE-2026-95282, CVE-2026-95283, CVE-2026-95284, CVE-2026-95285, CVE-2026-95286, CVE-2026-95287, CVE-2026-95288, CVE-2026-95289, CVE-2026-95290, CVE-2026-95291, CVE-2026-95292, CVE-2026-95293, CVE-2026-95294, CVE-2026-95295, CVE-2026-95296, CVE-2026-95297, CVE-2026-95298, CVE-2026-95299, CVE-2026-95300, CVE-2026-95301, CVE-2026-95302, CVE-2026-95303, CVE-2026-95304, CVE-2026-95305, CVE-2026-95306, CVE-2026-95307, CVE-2026-95308, CVE-2026-95309, CVE-2026-95310, CVE-2026-95311, CVE-2026-95312, CVE-2026-95313, CVE-2026-95314, CVE-2026-95315, CVE-2026-95316, CVE-2026-95317, CVE-2026-95318, CVE-2026-95319, CVE-2026-95320, CVE-2026-95321, CVE-2026-95322, CVE-2026-95323, CVE-2026-95324, CVE-2026-95325, CVE-2026-95326, CVE-2026-95327, CVE-2026-95328, CVE-2026-95329, CVE-2026-95330, CVE-2026-95331, CVE-2026-95332, CVE-2026-95333, CVE-2026-95334, CVE-2026-95335, CVE-2026-95336, CVE-2026-95337, CVE-2026-95338, CVE-2026-95339, CVE-2026-95340, CVE-2026-95341, CVE-2026-95342, CVE-2026-95343, CVE-2026-95344, CVE-2026-95345, CVE-2026-95346, CVE-2026-95347, CVE-2026-95348, CVE-2026-95349, CVE-2026-95350, CVE-2026-95351, CVE-2026-95352, CVE-2026-95353, CVE-2026-95354, CVE-2026-95355, CVE-2026-95356, CVE-2026-95357, CVE-2026-95358, CVE-2026-95359, CVE-2026-95360, CVE-2026-95361, CVE-2026-95362, CVE-2026-95363, CVE-2026-95364, CVE-2026-95365, CVE-2026-95366, CVE-2026-95367, CVE-2026-95368, CVE-2026-95369, CVE-2026-95370, CVE-2026-95371, CVE-2026-95372, CVE-2026-95373, CVE-2026-95374, CVE-2026-95375, CVE-2026-95376, CVE-2026-95380, CVE-2026-95381, CVE-2026-95382, CVE-2026-95384, CVE-2026-95385