From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: DKIM-Filter: OpenDKIM Filter v2.11.0 mskdc-relay.altlinux.org DE4DC6002E DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=altlinux.org; s=relay-alt2025; t=1788049149; bh=CvKz7EFnQb6a7B10AvTAlUFJoATS5jonSHvkA+2QUAI=; h=Date:From:To:Subject:From; b=UvxFnM9oJJ/+4YGh1GBNyISKM2wLco79fh7V364lJE9gKXgFehBMGjumf5XJLdQyy HdWk5gwNyfN7sTl2W/E4dJ3mm4C4Tapy/IgOzXT4O4xIAYmmdzz4z5HFIUgpp5GufX mASebKkS7+PeowV6VsHd4ywunRDx++7iJnZHVYbw= Date: Sun, 30 Aug 2026 00:19:09 +0000 From: QA Team Robot To: sisyphus-cybertalk@lists.altlinux.org Message-ID: Mail-Followup-To: sisyphus-cybertalk@lists.altlinux.org MIME-Version: 1.0 Content-Type: text/plain; charset=us-ascii Content-Disposition: inline Subject: [cyber] I: p11/branch packages: +2! +9 (20645) X-BeenThere: sisyphus-cybertalk@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: devel@lists.altlinux.org List-Id: ALT Linux Sisyphus cybertalk List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 30 Aug 2026 00:19:10 -0000 Archived-At: List-Archive: 2 ADDED packages fxdiv - C99/C++ header-only library for division via fixed-point multiplication by inverse * Mon Oct 13 2025 Nikita Shmatko 1.0.git63058ef-alt1 - Initial build for Sisyphus. pthreadpool - Portable (POSIX/Windows/Emscripten) thread pool for C/C++ * Wed Mar 11 2026 Nikita Shmatko 0.1.git560c60d-alt2 - Minor specfile fixes. * Wed Sep 17 2025 Nikita Shmatko 0.1.git560c60d-alt1 9 UPDATED packages chromium - An open source web browser developed by Google [2570M] * Mon Aug 10 2026 Andrey Cherepanov 150.0.7871.128-alt0.p11.1 - Backported new version with security fixes to p11 branch. - Set BrowserGuestModeEnabled policy to false by default (ALT #59593). * Sat Jul 18 2026 Andrew A. Vasilyev 150.0.7871.128-alt1 - New version (150.0.7871.128). - Fixes: + CVE-2026-15899: Use after free in CameraCapture + CVE-2026-15900: Use after free in GPU + CVE-2026-15901: Use after free in Network + CVE-2026-15902: Use after free in Cast + CVE-2026-15903: Out of bounds read and write in V8 + CVE-2026-15904: Use after free in Ozone + CVE-2026-15905: Use after free in Aura * Wed Jul 15 2026 Andrew A. Vasilyev 150.0.7871.124-alt1 - New version (150.0.7871.124). - Fixes: + CVE-2026-15764: Use after free in Ozone + CVE-2026-15765: Use after free in Ozone + CVE-2026-15766: Uninitialized Use in Skia + CVE-2026-15767: Heap buffer overflow in libyuv + CVE-2026-15768: Insufficient policy enforcement in HTML-in-Canvas + CVE-2026-15769: Insufficient validation of untrusted input in Linux Toolkit Theming + CVE-2026-15770: Uninitialized Use in V8 + CVE-2026-15771: Insufficient validation of untrusted input in Media + CVE-2026-15772: Use after free in GPU + CVE-2026-15773: Use after free in Core + CVE-2026-15774: Use after free in Skia + CVE-2026-15775: Insufficient policy enforcement in V8 + CVE-2026-15776: Type Confusion in V8 + CVE-2026-15777: Use after free in UI + CVE-2026-15778: Insufficient validation of untrusted input in Navigation * Thu Jul 09 2026 Andrew A. Vasilyev 150.0.7871.114-alt1 - New version (150.0.7871.114). - Fixes: + CVE-2026-15112: Use after free in Ozone + CVE-2026-15129: Use after free in Views + CVE-2026-15132: Uninitialized Use in V8 + CVE-2026-15133: Use after free in InterestGroups + CVE-2026-15108: Integer overflow in Extensions API + CVE-2026-15109: Uninitialized Use in ANGLE + CVE-2026-15110: Use after free in Extensions + CVE-2026-15111: Use after free in Views + CVE-2026-15113: Use after free in Autofill + CVE-2026-15114: Out of bounds read and write in Codecs + CVE-2026-15115: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-15116: Use after free in Actor + CVE-2026-15117: Use after free in Payments + CVE-2026-15118: Use after free in Input + CVE-2026-15119: Inappropriate implementation in GetUserMedia + CVE-2026-15120: Use after free in Core + CVE-2026-15121: Use after free in WebRTC + CVE-2026-15122: Insufficient validation of untrusted input in Codecs + CVE-2026-15123: Insufficient data validation in DOM + CVE-2026-15124: Insufficient policy enforcement in Passwords + CVE-2026-15125: Inappropriate implementation in Forms + CVE-2026-15126: Use after free in Forms + CVE-2026-15127: Inappropriate implementation in WebGL + CVE-2026-15128: Inappropriate implementation in Forms + CVE-2026-15130: Insufficient policy enforcement in Navigation + CVE-2026-15107: Use after free in IndexedDB + CVE-2026-15131: Insufficient data validation in Navigation * Wed Jul 08 2026 Andrew A. Vasilyev 150.0.7871.100-alt1 - New version (150.0.7871.100). * Wed Jul 01 2026 Andrew A. Vasilyev 150.0.7871.46-alt1 - New version (150.0.7871.46). - Fixes: + CVE-2026-13774: Use after free in Extensions + CVE-2026-13775: Use after free in GPU + CVE-2026-14398: Use after free in ANGLE + CVE-2026-13776: Type Confusion in Dawn + CVE-2026-13777: Insufficient validation of untrusted input in iOSWeb + CVE-2026-13778: Use after free in WebUSB + CVE-2026-13779: Use after free in Chromoting + CVE-2026-13780: Insufficient validation of untrusted input in ANGLE + CVE-2026-13781: Insufficient validation of untrusted input in Skia + CVE-2026-14417: Use after free in Dawn + CVE-2026-13782: Use after free in Browser + CVE-2026-13783: Use after free in Views + CVE-2026-13784: Use after free in Views + CVE-2026-14419: Use after free in Skia + CVE-2026-13785: Use after free in Bluetooth + CVE-2026-14420: Out of bounds read and write in Dawn + CVE-2026-13786: Use after free in Ozone + CVE-2026-14427: Heap buffer overflow in Skia + CVE-2026-13787: Use after free in Chromoting + CVE-2026-13788: Use after free in Fullscreen + CVE-2026-14382: Insufficient validation of untrusted input in ANGLE + CVE-2026-13790: Side-channel information leakage in Scroll + CVE-2026-14385: Heap buffer overflow in ANGLE + CVE-2026-13791: Insufficient validation of untrusted input in Downloads + CVE-2026-13792: Use after free in Touchbar + CVE-2026-13793: Insufficient policy enforcement in SVG + CVE-2026-14392: Out of bounds write in Tint + CVE-2026-13794: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-14422: Out of bounds read and write in Tint + CVE-2026-13795: Insufficient policy enforcement in Chrome for iOS + CVE-2026-14426: Use after free in V8 + CVE-2026-13796: Integer overflow in Chromecast + CVE-2026-13797: Insufficient validation of untrusted input in Chromecast + CVE-2026-14386: Out of bounds read in ANGLE + CVE-2026-13798: Heap buffer overflow in Chromecast + CVE-2026-13799: Use after free in QUIC + CVE-2026-13800: Inappropriate implementation in Updater + CVE-2026-13801: Integer overflow in Chromecast + CVE-2026-13802: Use after free in Views + CVE-2026-13803: Type Confusion in Chrome Tabs + CVE-2026-13804: Use after free in Chromecast + CVE-2026-13805: Use after free in GFX + CVE-2026-14390: Use after free in ANGLE + CVE-2026-13806: Insufficient validation of untrusted input in Accessibility + CVE-2026-13807: Use after free in Import + CVE-2026-13808: Insufficient data validation in Chrome for iOS + CVE-2026-13809: Side-channel information leakage in Safe Browsing + CVE-2026-13810: Inappropriate implementation in Input + CVE-2026-13811: Use after free in IME + CVE-2026-13812: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-13813: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-13814: Use after free in Views + CVE-2026-13815: Use after free in Blink + CVE-2026-13816: Insufficient validation of untrusted input in File Input + CVE-2026-14396: Out of bounds read in ANGLE + CVE-2026-13817: Insufficient validation of untrusted input in Glic + CVE-2026-13818: Inappropriate implementation in Passwords + CVE-2026-13819: Out of bounds read in ANGLE + CVE-2026-13820: Out of bounds read in Skia + CVE-2026-14400: Out of bounds write in ANGLE + CVE-2026-14401: Insufficient validation of untrusted input in ANGLE + CVE-2026-14402: Uninitialized Use in ANGLE + CVE-2026-13821: Use after free in Canvas + CVE-2026-13822: Inappropriate implementation in Extensions + CVE-2026-13823: Use after free in Glic + CVE-2026-13824: Insufficient validation of untrusted input in Extensions + CVE-2026-13825: Uninitialized Use in Dawn + CVE-2026-13826: Inappropriate implementation in Autofill + CVE-2026-13827: Use after free in Updater + CVE-2026-13828: Inappropriate implementation in Enterprise + CVE-2026-13829: Insufficient validation of untrusted input in Settings + CVE-2026-13830: Use after free in Chromoting + CVE-2026-13831: Use after free in GPU + CVE-2026-13832: Use after free in Headless + CVE-2026-14411: Insufficient validation of untrusted input in ANGLE + CVE-2026-13833: Uninitialized Use in ANGLE + CVE-2026-14412: Insufficient validation of untrusted input in ANGLE + CVE-2026-14413: Uninitialized Use in ANGLE + CVE-2026-13834: Insufficient validation of untrusted input in ANGLE + CVE-2026-13835: Inappropriate implementation in XML + CVE-2026-13836: Inappropriate implementation in CSS + CVE-2026-13837: Inappropriate implementation in CSS + CVE-2026-13838: Inappropriate implementation in CSS + CVE-2026-13839: Inappropriate implementation in CSS + CVE-2026-13840: Insufficient policy enforcement in Canvas + CVE-2026-13841: Integer overflow in Skia + CVE-2026-13842: Incorrect security UI in Chrome for iOS + CVE-2026-14418: Uninitialized Use in ANGLE + CVE-2026-13843: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-13844: Use after free in Updater + CVE-2026-13845: Use after free in DOM + CVE-2026-13846: Use after free in USB + CVE-2026-13847: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-13848: Use after free in Forms + CVE-2026-13849: Insufficient validation of untrusted input in Chromoting + CVE-2026-14423: Type Confusion in Tint + CVE-2026-13850: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-14424: Use after free in Dawn + CVE-2026-14425: Use after free in ANGLE + CVE-2026-13851: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-14428: Insufficient validation of untrusted input in Dawn + CVE-2026-14429: Insufficient validation of untrusted input in Skia + CVE-2026-14430: Integer overflow in V8 + CVE-2026-13852: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-13853: Use after free in Journeys + CVE-2026-13854: Use after free in Ozone + CVE-2026-14431: Type Confusion in V8 + CVE-2026-13855: Use after free in Ozone + CVE-2026-13856: Insufficient validation of untrusted input in Speech + CVE-2026-13857: Inappropriate implementation in Geometry + CVE-2026-13858: Out of bounds read in FFmpeg + CVE-2026-13859: Inappropriate implementation in ANGLE + CVE-2026-14391: Integer overflow in ANGLE + CVE-2026-13860: Incorrect security UI in Autofill + CVE-2026-14408: Uninitialized Use in Dawn + CVE-2026-14381: Incorrect security UI in WebAppInstalls + CVE-2026-14383: Inappropriate implementation in V8 + CVE-2026-13861: Use after free in Core + CVE-2026-13862: Insufficient policy enforcement in Web Authentication (Passkeys & Security Keys) + CVE-2026-13863: Insufficient validation of untrusted input in CustomTabs + CVE-2026-13864: Insufficient policy enforcement in WebHID + CVE-2026-13865: Insufficient validation of untrusted input in Enterprise + CVE-2026-13866: Insufficient validation of untrusted input in Input + CVE-2026-13867: Inappropriate implementation in Geolocation + CVE-2026-13868: Inappropriate implementation in Network + CVE-2026-14384: Out of bounds read in ANGLE + CVE-2026-13869: Use after free in Device + CVE-2026-13870: Use after free in WebView + CVE-2026-13871: Insufficient data validation in GuestView + CVE-2026-13872: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-13873: Out of bounds memory access in Layout + CVE-2026-13874: Inappropriate implementation in DataTransfer + CVE-2026-13875: Insufficient validation of untrusted input in GPU + CVE-2026-13876: Inappropriate implementation in Network + CVE-2026-13877: Insufficient validation of untrusted input in ANGLE + CVE-2026-13878: Use after free in Bluetooth + CVE-2026-13879: Use after free in Bluetooth + CVE-2026-13880: Use after free in USB + CVE-2026-13881: Insufficient data validation in WebAppInstalls + CVE-2026-13882: Inappropriate implementation in USB + CVE-2026-13883: Type Confusion in ANGLE + CVE-2026-13884: Heap buffer overflow in Chromecast + CVE-2026-14387: Integer overflow in Skia + CVE-2026-13885: Use after free in Skia + CVE-2026-13886: Policy bypass in Isolated Web Apps + CVE-2026-14388: Out of bounds read in ANGLE + CVE-2026-14389: Integer overflow in Skia + CVE-2026-13887: Insufficient policy enforcement in NFC + CVE-2026-13888: Use after free in Extensions + CVE-2026-13889: Insufficient validation of untrusted input in WebAuthentication + CVE-2026-13890: Out of bounds read in Chromecast + CVE-2026-13891: Insufficient validation of untrusted input in Extensions + CVE-2026-13892: Inappropriate implementation in Chrome for iOS + CVE-2026-13893: Insufficient validation of untrusted input in WebUI + CVE-2026-13894: Insufficient policy enforcement in Network + CVE-2026-13895: Inappropriate implementation in Autofill + CVE-2026-13896: Insufficient policy enforcement in Glic + CVE-2026-13897: Insufficient policy enforcement in Chromecast + CVE-2026-13898: Use after free in Cast Receiver + CVE-2026-13899: Use after free in HTML + CVE-2026-13900: Insufficient validation of untrusted input in Chromecast + CVE-2026-13901: Insufficient validation of untrusted input in Serial + CVE-2026-13902: Inappropriate implementation in Chrome for iOS + CVE-2026-13903: Insufficient policy enforcement in Bluetooth + CVE-2026-13904: Incorrect security UI in Safe Browsing + CVE-2026-13905: Incorrect security UI in Chrome for iOS + CVE-2026-13906: Out of bounds read in Codecs + CVE-2026-13907: Inappropriate implementation in iOSWeb + CVE-2026-13908: Insufficient validation of untrusted input in Omnibox + CVE-2026-13909: Insufficient policy enforcement in DevTools + CVE-2026-13910: Insufficient policy enforcement in WebXR + CVE-2026-13911: Insufficient data validation in Spellcheck + CVE-2026-13912: Incorrect security UI in Safe Browsing + CVE-2026-13913: Insufficient policy enforcement in Autofill + CVE-2026-13914: Inappropriate implementation in Passwords + CVE-2026-13915: Use after free in Chrome for iOS + CVE-2026-13916: Inappropriate implementation in Chrome for iOS + CVE-2026-13917: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-13918: Use after free in Chrome for iOS + CVE-2026-13919: Insufficient data validation in Extensions + CVE-2026-14393: Use after free in V8 + CVE-2026-13920: Insufficient validation of untrusted input in Media + CVE-2026-13921: Insufficient validation of untrusted input in DeviceBoundSessionCredentials + CVE-2026-13922: Side-channel information leakage in Paint + CVE-2026-13923: Uninitialized Use in GPU + CVE-2026-14397: Out of bounds write in ANGLE + CVE-2026-13924: Insufficient validation of untrusted input in WebView + CVE-2026-13925: Inappropriate implementation in Downloads + CVE-2026-13926: Insufficient validation of untrusted input in Network + CVE-2026-13927: Insufficient validation of untrusted input in UI + CVE-2026-13928: Insufficient validation of untrusted input in Enterprise + CVE-2026-13929: Insufficient validation of untrusted input in DevTools + CVE-2026-13930: Insufficient policy enforcement in Actor + CVE-2026-13931: Inappropriate implementation in Media + CVE-2026-13932: Inappropriate implementation in Sharing + CVE-2026-13933: Insufficient policy enforcement in Passwords + CVE-2026-13934: Insufficient validation of untrusted input in Dawn + CVE-2026-14399: Uninitialized Use in Dawn + CVE-2026-13935: Side-channel information leakage in ComputePressure + CVE-2026-13936: Inappropriate implementation in Passwords + CVE-2026-13937: Insufficient policy enforcement in Passwords + CVE-2026-13938: Integer overflow in Fonts + CVE-2026-13939: Insufficient validation of untrusted input in WebShare + CVE-2026-13940: Uninitialized Use in Cast + CVE-2026-13941: Inappropriate implementation in SiteSettings + CVE-2026-13942: Insufficient validation of untrusted input in Video Capture + CVE-2026-13943: Uninitialized Use in CSS + CVE-2026-13944: Inappropriate implementation in DataTransfer + CVE-2026-13945: Insufficient policy enforcement in Extensions + CVE-2026-13946: Inappropriate implementation in ScriptInjections + CVE-2026-13947: Uninitialized Use in XR + CVE-2026-13948: Insufficient policy enforcement in Extensions + CVE-2026-13949: Insufficient policy enforcement in Payments + CVE-2026-14404: Inappropriate implementation in PDFium + CVE-2026-13950: Uninitialized Use in GPU + CVE-2026-13951: Policy bypass in USB + CVE-2026-13952: Inappropriate implementation in PerformanceAPIs + CVE-2026-14406: Out of bounds read in V8 + CVE-2026-13953: Inappropriate implementation in SplitView + CVE-2026-13954: Insufficient policy enforcement in XML + CVE-2026-13955: Insufficient validation of untrusted input in CustomTabs + CVE-2026-13956: Incorrect security UI in PageInfo + CVE-2026-13957: Incorrect security UI in Extensions + CVE-2026-13958: Uninitialized Use in Codecs + CVE-2026-14407: Inappropriate implementation in V8 + CVE-2026-13959: Insufficient validation of untrusted input in Blink + CVE-2026-13960: Inappropriate implementation in Passwords + CVE-2026-13961: Insufficient validation of untrusted input in DevTools + CVE-2026-13962: Insufficient data validation in PDF + CVE-2026-13963: Inappropriate implementation in DevTools + CVE-2026-13964: Insufficient policy enforcement in WebView + CVE-2026-13965: Use after free in Oilpan + CVE-2026-13966: Inappropriate implementation in History + CVE-2026-13967: Type Confusion in V8 + CVE-2026-13968: Insufficient validation of untrusted input in DevTools + CVE-2026-13969: Uninitialized Use in UI + CVE-2026-13970: Uninitialized Use in Media + CVE-2026-13971: Uninitialized Use in Skia + CVE-2026-13972: Inappropriate implementation in Paint + CVE-2026-13973: Inappropriate implementation in UI + CVE-2026-13974: Integer overflow in Safe Browsing + CVE-2026-13975: Out of bounds read in ANGLE + CVE-2026-13976: Heap buffer overflow in Storage + CVE-2026-13977: Inappropriate implementation in HTMLParser + CVE-2026-13978: Insufficient policy enforcement in PageInfo + CVE-2026-14414: Insufficient validation of untrusted input in Skia + CVE-2026-13979: Inappropriate implementation in Paint + CVE-2026-13980: Incorrect security UI in Chrome for iOS + CVE-2026-13981: Inappropriate implementation in Chrome for iOS + CVE-2026-13982: Incorrect security UI in Passwords + CVE-2026-13983: Incorrect security UI in Chrome for iOS + CVE-2026-13984: Incorrect security UI in TabStrip + CVE-2026-13985: Inappropriate implementation in MediaCapture + CVE-2026-13986: Inappropriate implementation in Media UI + CVE-2026-13987: Incorrect security UI in Mobile + CVE-2026-13988: Inappropriate implementation in Paint + CVE-2026-13989: Insufficient policy enforcement in PageInfo + CVE-2026-13990: Insufficient validation of untrusted input in DataTransfer + CVE-2026-13991: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-13992: Inappropriate implementation in UI + CVE-2026-13993: Incorrect security UI in WebAppInstalls + CVE-2026-13994: Inappropriate implementation in Credential Management + CVE-2026-13995: Insufficient validation of untrusted input in Autofill + CVE-2026-13996: Incorrect security UI in Permissions + CVE-2026-13997: Incorrect security UI in Extensions + CVE-2026-13998: Incorrect security UI in File Input + CVE-2026-13999: Inappropriate implementation in Extensions + CVE-2026-14000: Inappropriate implementation in XML + CVE-2026-14001: Inappropriate implementation in Network + CVE-2026-14002: Inappropriate implementation in Geolocation + CVE-2026-14003: Insufficient policy enforcement in Extensions + CVE-2026-14004: Inappropriate implementation in CSS + CVE-2026-14005: Use after free in Omnibox + CVE-2026-14006: Use after free in Navigation + CVE-2026-14007: Insufficient policy enforcement in PermissionsPolicy + CVE-2026-14008: Uninitialized Use in WebXR + CVE-2026-14009: Insufficient data validation in Passwords + CVE-2026-14010: Uninitialized Use in Codecs + CVE-2026-14011: Out of bounds read in SurfaceCapture + CVE-2026-14421: Uninitialized Use in Dawn + CVE-2026-14012: Side-channel information leakage in CSS + CVE-2026-14013: Inappropriate implementation in SVG + CVE-2026-14014: Inappropriate implementation in Paint + CVE-2026-14015: Inappropriate implementation in WebRTC + CVE-2026-14016: Insufficient policy enforcement in SVG + CVE-2026-14017: Inappropriate implementation in Navigation + CVE-2026-14018: Use after free in Updater + CVE-2026-14019: Inappropriate implementation in Passwords + CVE-2026-14020: Insufficient validation of untrusted input in WebXR + CVE-2026-14021: Insufficient validation of untrusted input in StorageAccessAPI + CVE-2026-14022: Insufficient validation of untrusted input in Network + CVE-2026-14023: Insufficient validation of untrusted input in SanitizerAPI + CVE-2026-14024: Use after free in Ozone + CVE-2026-14432: Use after free in V8 + CVE-2026-14025: Use after free in Views + CVE-2026-14026: Incorrect security UI in SplitView + CVE-2026-14027: Use after free in SignIn + CVE-2026-14028: Incorrect security UI in Chrome for iOS + CVE-2026-14030: Incorrect security UI in SplitView + CVE-2026-14031: Incorrect security UI in File Input + CVE-2026-14032: Use after free in Bluetooth + CVE-2026-14033: Insufficient policy enforcement in Media + CVE-2026-14034: Inappropriate implementation in WebXR + CVE-2026-14035: Insufficient policy enforcement in Bluetooth + CVE-2026-14036: Insufficient policy enforcement in Bluetooth + CVE-2026-14037: Insufficient policy enforcement in GPU + CVE-2026-14038: Insufficient validation of untrusted input in New Tab Page + CVE-2026-14039: Insufficient policy enforcement in GetUserMedia + CVE-2026-14040: Use after free in BrowserTag + CVE-2026-14041: Insufficient policy enforcement in Serial + CVE-2026-14042: Inappropriate implementation in Isolated Web Apps + CVE-2026-14043: Use after free in GetUserMedia + CVE-2026-14044: Use after free in ANGLE + CVE-2026-14045: Insufficient validation of untrusted input in Network + CVE-2026-14046: Inappropriate implementation in CustomTabs + CVE-2026-14047: Insufficient policy enforcement in Extensions + CVE-2026-14048: Use after free in Chromecast + CVE-2026-14049: Inappropriate implementation in GPU + CVE-2026-14050: Insufficient policy enforcement in Passwords + CVE-2026-14051: Uninitialized Use in GamepadAPI + CVE-2026-14052: Insufficient policy enforcement in FileSystem + CVE-2026-14053: Insufficient policy enforcement in Extensions + CVE-2026-14054: Insufficient policy enforcement in Network + CVE-2026-14055: Insufficient validation of untrusted input in Device Trust + CVE-2026-14056: Insufficient validation of untrusted input in Media + CVE-2026-14057: Insufficient policy enforcement in FedCM + CVE-2026-14058: Policy bypass in Parser + CVE-2026-14059: Insufficient policy enforcement in Related-Website-Sets + CVE-2026-14060: Insufficient validation of untrusted input in Chromoting + CVE-2026-14061: Inappropriate implementation in Dawn + CVE-2026-14062: Inappropriate implementation in Views + CVE-2026-14063: Out of bounds memory access in Chromecast + CVE-2026-14064: Use after free in PageInfo + CVE-2026-14065: Insufficient validation of untrusted input in PageInfo + CVE-2026-14066: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-14067: Use after free in Chrome for iOS + CVE-2026-14068: Inappropriate implementation in Omnibox + CVE-2026-14069: Integer overflow in WebNN + CVE-2026-14070: Uninitialized Use in WebNN + CVE-2026-14071: Side-channel information leakage in WebAudio + CVE-2026-14072: Incorrect security UI in SplitView + CVE-2026-14073: Insufficient policy enforcement in WebXR + CVE-2026-14394: Use after free in V8 + CVE-2026-14395: Out of bounds write in V8 + CVE-2026-14074: Side-channel information leakage in WebAuthentication + CVE-2026-14075: Policy bypass in Chrome for iOS + CVE-2026-14076: Policy bypass in Network + CVE-2026-14077: Incorrect security UI in Select + CVE-2026-14078: Policy bypass in WebRTC + CVE-2026-14079: Policy bypass in Network + CVE-2026-14080: Insufficient validation of untrusted input in TabSwitcher + CVE-2026-14081: Insufficient policy enforcement in DevTools + CVE-2026-14082: Race in Storage + CVE-2026-14083: Insufficient validation of untrusted input in HTML + CVE-2026-14084: Insufficient validation of untrusted input in Chromoting + CVE-2026-14085: Side-channel information leakage in CSS + CVE-2026-14086: Insufficient policy enforcement in HID + CVE-2026-14087: Insufficient validation of untrusted input in WebNN + CVE-2026-14088: Uninitialized Use in Canvas + CVE-2026-14089: Insufficient validation of untrusted input in PopupBlocker + CVE-2026-14090: Out of bounds read in CameraCapture + CVE-2026-14091: Use after free in DevTools + CVE-2026-14092: Insufficient policy enforcement in Privacy + CVE-2026-14093: Use after free in Cast + CVE-2026-14094: Use after free in Installer + CVE-2026-14095: Insufficient validation of untrusted input in Browser + CVE-2026-14403: Use after free in V8 + CVE-2026-14096: Object lifecycle issue in Input + CVE-2026-14097: Inappropriate implementation in WebAppInstalls + CVE-2026-14098: Inappropriate implementation in CSS + CVE-2026-14405: Uninitialized Use in V8 + CVE-2026-14099: Use after free in Chrome for iOS + CVE-2026-14100: Insufficient data validation in NetworkCache + CVE-2026-14101: Insufficient policy enforcement in Sandbox + CVE-2026-14102: Use after free in Passwords + CVE-2026-14103: Use after free in SSL + CVE-2026-14104: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-14105: Insufficient policy enforcement in Speech + CVE-2026-14106: Insufficient validation of untrusted input in Text + CVE-2026-14107: Use after free in Scheduling + CVE-2026-14108: Use after free in PDFium + CVE-2026-14109: Insufficient policy enforcement in Mojo + CVE-2026-14110: Inappropriate implementation in DarkMode + CVE-2026-14111: Use after free in WebProtect + CVE-2026-14112: Inappropriate implementation in Enterprise + CVE-2026-14113: Use after free in Updater + CVE-2026-14114: Inappropriate implementation in WebAppInstalls + CVE-2026-14115: Insufficient validation of untrusted input in Cast + CVE-2026-14116: Insufficient validation of untrusted input in DevTools + CVE-2026-14117: Insufficient validation of untrusted input in DevTools + CVE-2026-14118: Insufficient data validation in DevTools + CVE-2026-14119: Type Confusion in Bluetooth + CVE-2026-14120: Inappropriate implementation in DevTools + CVE-2026-14121: Use after free in Chromoting + CVE-2026-14409: Inappropriate implementation in V8 + CVE-2026-14122: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-14410: Inappropriate implementation in Skia + CVE-2026-14123: Incorrect security UI in Chrome for iOS + CVE-2026-14124: Inappropriate implementation in CredentialProvider + CVE-2026-14125: Uninitialized Use in ANGLE + CVE-2026-14126: Incorrect security UI in UI + CVE-2026-14127: Inappropriate implementation in Printing + CVE-2026-14128: Insufficient data validation in Chrome for iOS + CVE-2026-14129: Incorrect security UI in PreviewTab + CVE-2026-14130: Incorrect security UI in Omnibox + CVE-2026-14131: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-14132: Inappropriate implementation in WebXR + CVE-2026-14133: Race in History Embeddings + CVE-2026-14134: Inappropriate implementation in Autofill + CVE-2026-14135: Insufficient validation of untrusted input in Network + CVE-2026-14136: Incorrect security UI in Chrome for iOS + CVE-2026-14137: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-14138: Inappropriate implementation in WebAppInstalls + CVE-2026-14139: Inappropriate implementation in TabStrip + CVE-2026-14140: Insufficient validation of untrusted input in Input + CVE-2026-14141: Incorrect security UI in Document Picture-in-Picture + CVE-2026-14142: Inappropriate implementation in Extensions + CVE-2026-14143: Incorrect security UI in Passwords + CVE-2026-14144: Incorrect security UI in Views + CVE-2026-14145: Inappropriate implementation in CSS + CVE-2026-14146: Inappropriate implementation in CSS + CVE-2026-14147: Inappropriate implementation in CSS + CVE-2026-14415: Inappropriate implementation in V8 + CVE-2026-14148: Type Confusion in CSS + CVE-2026-14149: Use after free in Audio + CVE-2026-14416: Out of bounds read in Dawn + CVE-2026-14150: Insufficient validation of untrusted input in Speech + CVE-2026-14151: Inappropriate implementation in AI + CVE-2026-14152: Out of bounds write in ANGLE + CVE-2026-14153: Inappropriate implementation in Glic + CVE-2026-14154: Inappropriate implementation in DevTools + CVE-2026-14155: Insufficient policy enforcement in StorageAccessAPI + CVE-2026-14156: Policy bypass in StorageAccessAPI * Sun Jun 28 2026 Andrew A. Vasilyev 149.0.7827.200-alt1 - New version (149.0.7827.200). - Fixes: + CVE-2026-13281: Integer overflow in Mojo + CVE-2026-13282: Use after free in Payments + CVE-2026-13283: Use after free in AdFilter * Wed Jun 24 2026 Andrew A. Vasilyev 149.0.7827.196-alt1 - New version (149.0.7827.196). - Fixes: + CVE-2026-13028: Use after free in WebGL + CVE-2026-13032: Use after free in WebGL + CVE-2026-13033: Out of bounds read in Blink>InterestGroups + CVE-2026-13038: Use after free in Autofill + CVE-2026-13021: Inappropriate implementation in DeviceBoundSessionCredentials + CVE-2026-13022: Inappropriate implementation in Autofill + CVE-2026-13023: Uninitialized Use in GPU + CVE-2026-13024: Insufficient validation of untrusted input in Navigation + CVE-2026-13025: Insufficient validation of untrusted input in DevTools + CVE-2026-13026: Use after free in Digital Credentials + CVE-2026-13027: Use after free in FileSystem + CVE-2026-13029: Use after free in Web Authentication + CVE-2026-13030: Uninitialized Use in GPU + CVE-2026-13031: Use after free in Blink + CVE-2026-13034: Inappropriate implementation in Passwords + CVE-2026-13035: Use after free in Bluetooth + CVE-2026-13036: Use after free in Blink + CVE-2026-13037: Use after free in WebView * Wed Jun 17 2026 Andrew A. Vasilyev 149.0.7827.155-alt1 - New version (149.0.7827.155). - Fixes: + CVE-2026-12437: Use after free in WebShare + CVE-2026-12438: Inappropriate implementation in WebView + CVE-2026-12439: Use after free in Digital Credentials + CVE-2026-12440: Use after free in DigitalCredentials + CVE-2026-12441: Use after free in File Input + CVE-2026-12442: Use after free in Passwords + CVE-2026-12443: Use after free in Web Authentication + CVE-2026-12444: Out of bounds read in Chromoting + CVE-2026-12445: Use after free in Extensions + CVE-2026-12446: Insufficient data validation in Passwords + CVE-2026-12447: Heap buffer overflow in WebRTC + CVE-2026-12448: Inappropriate implementation in WebView + CVE-2026-12449: Use after free in Chromoting + CVE-2026-12450: Inappropriate implementation in Media + CVE-2026-12451: Use after free in DigitalCredentials + CVE-2026-12452: Use after free in Downloads + CVE-2026-12453: Insufficient validation of untrusted input in Input + CVE-2026-12454: Race in Safe Browsing + CVE-2026-12455: Use after free in Tab Strip + CVE-2026-12456: Insufficient validation of untrusted input in Extensions + CVE-2026-12457: Insufficient data validation in Extensions + CVE-2026-12458: Incorrect security UI in Passwords + CVE-2026-12459: Inappropriate implementation in Serial + CVE-2026-12460: Insufficient policy enforcement in File System Access + CVE-2026-12461: Out of bounds read in WebRTC + CVE-2026-12462: Use after free in Media + CVE-2026-12463: Inappropriate implementation in Views + CVE-2026-12464: Use after free in Browser + CVE-2026-12465: Insufficient validation of untrusted input in Metrics + CVE-2026-12466: Heap buffer overflow in WebRTC + CVE-2026-12467: Use after free in Extensions + CVE-2026-12468: Inappropriate implementation in Updater + CVE-2026-12469: Uninitialized Use in GPU * Fri Jun 12 2026 Andrew A. Vasilyev 149.0.7827.114-alt1 - New version (149.0.7827.114). - Fixes: + CVE-2026-12007: Use after free Core + CVE-2026-12008: Use after free DigitalCredentials + CVE-2026-12009: Insufficient validation of untrusted input Accessibility + CVE-2026-12010: Heap buffer overflow GPU + CVE-2026-12011: Use after free WebMIDI + CVE-2026-12012: Use after free Network + CVE-2026-12013: Use after free Media + CVE-2026-12014: Use after free Cast + CVE-2026-12015: Use after free Autofill + CVE-2026-12016: Insufficient validation of untrusted input DevTools + CVE-2026-12017: Insufficient validation of untrusted input Extensions + CVE-2026-12018: Inappropriate implementation Mojo + CVE-2026-12019: Out of bounds write Codecs + CVE-2026-12020: Use after free Autofill + CVE-2026-12022: Race Safe Browsing + CVE-2026-12023: Use after free GPU + CVE-2026-12024: Insufficient policy enforcement DevTools + CVE-2026-12025: Insufficient validation of untrusted input Network + CVE-2026-12026: Out of bounds read Video + CVE-2026-12027: Insufficient policy enforcement Headless + CVE-2026-12028: Use after free GPU + CVE-2026-12029: Use after free Video + CVE-2026-12030: Heap buffer overflow GPU + CVE-2026-12031: Inappropriate implementation Views + CVE-2026-12032: Inappropriate implementation Passwords + CVE-2026-12033: Out of bounds read VideoCapture + CVE-2026-12034: Insufficient validation of untrusted input Linux Toolkit Theming + CVE-2026-12035: Use after free Views * Tue Jun 09 2026 Andrew A. Vasilyev 149.0.7827.102-alt1 - New version (149.0.7827.102). - Fixes: + CVE-2026-11628: Use after free in Ozone + CVE-2026-11629: Use after free in Ozone + CVE-2026-11630: Use after free in File Input + CVE-2026-11631: Use after free in Aura + CVE-2026-11632: Use after free in TabStrip + CVE-2026-11633: Use after free in Bluetooth + CVE-2026-11634: Use after free in Gamepad + CVE-2026-11635: Use after free in Bluetooth + CVE-2026-11636: Use after free in Autofill + CVE-2026-11637: Use after free in Views + CVE-2026-11638: Use after free in Printing + CVE-2026-11639: Use after free in Compositing + CVE-2026-11640: Integer overflow in libyuv + CVE-2026-11641: Use after free in Bluetooth + CVE-2026-11642: Use after free in Web Apps + CVE-2026-11643: Use after free in Proxy + CVE-2026-11644: Use after free in Views + CVE-2026-11645: Out of bounds memory access in V8 + CVE-2026-11646: Use after free in ViewTransitions + CVE-2026-11647: Use after free in Printing + CVE-2026-11648: Use after free in FullScreen + CVE-2026-11649: Use after free in V8 + CVE-2026-11650: Use after free in V8 + CVE-2026-11651: Use after free in Network + CVE-2026-11652: Use after free in Extensions + CVE-2026-11653: Insufficient validation of untrusted input in Extensions + CVE-2026-11654: Use after free in CameraCapture + CVE-2026-11655: Integer overflow in Media + CVE-2026-11656: Use after free in ServiceWorker + CVE-2026-11657: Use after free in Payments + CVE-2026-11658: Insufficient validation of untrusted input in Extensions + CVE-2026-11659: Insufficient validation of untrusted input in UI + CVE-2026-11660: Insufficient validation of untrusted input in New Tab Page + CVE-2026-11661: Use after free in Views + CVE-2026-11662: Type Confusion in Bindings + CVE-2026-11663: Use after free in Skia + CVE-2026-11664: Use after free in Payments + CVE-2026-11665: Out of bounds read in Dawn + CVE-2026-11666: Insufficient validation of untrusted input in Input + CVE-2026-11667: Out of bounds read in WebRTC + CVE-2026-11668: Uninitialized Use in Codecs + CVE-2026-11669: Integer overflow in Media + CVE-2026-11670: Use after free in PDF + CVE-2026-11671: Use after free in Navigation + CVE-2026-11672: Out of bounds write in GPU + CVE-2026-11673: Use after free in InterestGroups + CVE-2026-11674: Use after free in Guest View + CVE-2026-11675: Insufficient validation of untrusted input in Skia + CVE-2026-11676: Insufficient validation of untrusted input in Dawn + CVE-2026-11677: Race in Network + CVE-2026-11678: Integer overflow in libyuv + CVE-2026-11679: Use after free in Codecs + CVE-2026-11680: Use after free in Media + CVE-2026-11681: Use after free in Ozone + CVE-2026-11682: Insufficient validation of untrusted input in Views + CVE-2026-11683: Use after free in WebCodecs + CVE-2026-11684: Insufficient policy enforcement in Network + CVE-2026-11685: Insufficient data validation in MediaCapture + CVE-2026-11686: Insufficient validation of untrusted input in Dawn + CVE-2026-11687: Use after free in Dawn + CVE-2026-11688: Object lifecycle issue in SVG + CVE-2026-11689: Insufficient validation of untrusted input in Passwords + CVE-2026-11690: Out of bounds read and write in Media + CVE-2026-11691: Insufficient validation of untrusted input in New Tab Page + CVE-2026-11692: Use after free in Read Anything + CVE-2026-11693: Inappropriate implementation in Plugins + CVE-2026-11694: Use after free in ServiceWorker + CVE-2026-11695: Inappropriate implementation in Passwords + CVE-2026-11696: Uninitialized Use in Video + CVE-2026-11697: Insufficient validation of untrusted input in UI + CVE-2026-11698: Use after free in Bluetooth + CVE-2026-11699: Use after free in Bluetooth + CVE-2026-11700: Use after free in Tracing + CVE-2026-11701: Insufficient validation of untrusted input in Guest View * Wed Jun 03 2026 Andrew A. Vasilyev 149.0.7827.53-alt1 - New version (149.0.7827.53). - Fixes: + CVE-2026-10881: Out of bounds read and write in ANGLE + CVE-2026-10882: Use after free in Network + CVE-2026-10883: Out of bounds write in ANGLE + CVE-2026-10884: Use after free in Chromecast + CVE-2026-10885: Use after free in Chrome for iOS + CVE-2026-10886: Use after free in FileSystem + CVE-2026-10887: Use after free in Chromoting + CVE-2026-10888: Use after free in Cast Streaming + CVE-2026-10889: Out of bounds read in ANGLE + CVE-2026-10890: Use after free in Cast + CVE-2026-10891: Use after free in GFX + CVE-2026-10892: Out of bounds write in GPU + CVE-2026-10893: Use after free in Chromoting + CVE-2026-10894: Use after free in Printing + CVE-2026-10895: Use after free in Ozone + CVE-2026-10896: Use after free in Chrome for iOS + CVE-2026-10897: Out of bounds write in GPU + CVE-2026-10898: Stack buffer overflow in GPU + CVE-2026-10899: Use after free in Ozone + CVE-2026-10900: Use after free in Passwords + CVE-2026-10901: Use after free in Passwords + CVE-2026-10902: Use after free in Ozone + CVE-2026-10903: Use after free in WebRTC + CVE-2026-10904: Inappropriate implementation in V8 + CVE-2026-10905: Use after free in Network + CVE-2026-10906: Use after free in WebAuthentication + CVE-2026-10907: Out of bounds write in ANGLE + CVE-2026-10908: Use after free in FullScreen + CVE-2026-10909: Use after free in Dawn + CVE-2026-10910: Type Confusion in V8 + CVE-2026-10911: Insufficient validation of untrusted input in Media + CVE-2026-10912: Insufficient validation of untrusted input in Extensions + CVE-2026-10913: Use after free in ANGLE + CVE-2026-10914: Use after free in ANGLE + CVE-2026-10915: Use after free in Core + CVE-2026-10916: Insufficient validation of untrusted input in DevTools + CVE-2026-10917: Insufficient validation of untrusted input in Media + CVE-2026-10918: Use after free in Viz + CVE-2026-10919: Use after free in ANGLE + CVE-2026-10920: Insufficient validation of untrusted input in WebShare + CVE-2026-10921: Integer overflow in Dawn + CVE-2026-10922: Insufficient validation of untrusted input in DevTools + CVE-2026-10923: Use after free in WebAppInstalls + CVE-2026-10924: Integer overflow in Chromecast + CVE-2026-10925: Out of bounds write in Skia + CVE-2026-10926: Use after free in Cast + CVE-2026-10927: Out of bounds read in Dawn + CVE-2026-10928: Script injection in Headless + CVE-2026-10929: Heap buffer overflow in ANGLE + CVE-2026-10930: Out of bounds read in ANGLE + CVE-2026-10931: Use after free in FileSystem + CVE-2026-10932: Use after free in UI + CVE-2026-10933: Use after free in Audio + CVE-2026-10934: Use after free in Autofill + CVE-2026-10935: Inappropriate implementation in V8 + CVE-2026-10936: Type Confusion in V8 + CVE-2026-10937: Inappropriate implementation in Passwords + CVE-2026-10938: Insufficient validation of untrusted input in Input + CVE-2026-10939: Use after free in WebRTC + CVE-2026-10940: Race in Codecs + CVE-2026-10941: Out of bounds memory access in Skia + CVE-2026-10942: Insufficient validation of untrusted input in UI + CVE-2026-10943: Use after free in WebRTC + CVE-2026-10944: Insufficient policy enforcement in Autofill + CVE-2026-10945: Use after free in PDF + CVE-2026-10946: Heap buffer overflow in Media + CVE-2026-10947: Use after free in WebRTC + CVE-2026-10948: Use after free in WebRTC + CVE-2026-10949: Heap buffer overflow in Video + CVE-2026-10950: Insufficient policy enforcement in Autofill + CVE-2026-10951: Use after free in Autofill + CVE-2026-10952: Use after free in Chrome for iOS + CVE-2026-10953: Use after free in Core + CVE-2026-10954: Use after free in Actor + CVE-2026-10955: Type Confusion in ANGLE + CVE-2026-10956: Use after free in MimeHandlerView + CVE-2026-10957: Use after free in Glic + CVE-2026-10958: Use after free in Chrome for iOS + CVE-2026-10959: Use after free in Input + CVE-2026-10960: Uninitialized Use in Codecs + CVE-2026-10961: Use after free in Chrome for iOS + CVE-2026-10962: Type Confusion in Media + CVE-2026-10963: Integer overflow in V8 + CVE-2026-10964: Integer overflow in V8 + CVE-2026-10965: Integer overflow in DevTools + CVE-2026-10966: Insufficient validation of untrusted input in Codecs + CVE-2026-10967: Use after free in SurfaceCapture + CVE-2026-10968: Insufficient validation of untrusted input in Dawn + CVE-2026-10969: Insufficient validation of untrusted input in Extensions + CVE-2026-10970: Insufficient validation of untrusted input in InterestGroups + CVE-2026-10971: Insufficient validation of untrusted input in Printing + CVE-2026-10972: Use after free in Ozone + CVE-2026-10973: Uninitialized Use in Dawn + CVE-2026-10974: Insufficient validation of untrusted input in ANGLE + CVE-2026-10975: Use after free in WebRTC + CVE-2026-10976: Uninitialized Use in Dawn + CVE-2026-10977: Uninitialized Use in Skia + CVE-2026-10978: Use after free in Chromoting + CVE-2026-10979: Out of bounds read in ANGLE + CVE-2026-10980: Insufficient validation of untrusted input in DevTools + CVE-2026-10981: Insufficient validation of untrusted input in Codecs + CVE-2026-10982: Use after free in WebXR + CVE-2026-10983: Insufficient validation of untrusted input in Dawn + CVE-2026-10984: Inappropriate implementation in Accessibility + CVE-2026-10985: Out of bounds read in Skia + CVE-2026-10986: Integer overflow in Media + CVE-2026-10987: Integer overflow in V8 + CVE-2026-10988: Use after free in Views + CVE-2026-10989: Inappropriate implementation in V8 + CVE-2026-10990: Use after free in Glic + CVE-2026-10991: Use after free in V8 + CVE-2026-10992: Insufficient data validation in Animation + CVE-2026-10993: Heap buffer overflow in Skia + CVE-2026-10994: Uninitialized Use in ANGLE + CVE-2026-10995: Heap buffer overflow in TabStrip + CVE-2026-10996: Inappropriate implementation in Workers + CVE-2026-10997: Insufficient policy enforcement in Extensions + CVE-2026-10998: Out of bounds read in Media + CVE-2026-10999: Out of bounds memory access in ANGLE + CVE-2026-11000: Use after free in Fonts + CVE-2026-11001: Incorrect security UI in Payments + CVE-2026-11002: Use after free in Autofill + CVE-2026-11003: Use after free in WebRTC + CVE-2026-11004: Out of bounds read in ANGLE + CVE-2026-11005: Out of bounds read in ANGLE + CVE-2026-11006: Out of bounds read in Dawn + CVE-2026-11007: Insufficient validation of untrusted input in WebView + CVE-2026-11008: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-11009: Use after free in USB + CVE-2026-11010: Use after free in WebShare + CVE-2026-11011: Insufficient policy enforcement in Password Manager + CVE-2026-11012: Use after free in Serial + CVE-2026-11013: Insufficient validation of untrusted input in Network + CVE-2026-11014: Insufficient policy enforcement in Extensions + CVE-2026-11015: Out of bounds read in WebGPU + CVE-2026-11016: Insufficient validation of untrusted input in Network + CVE-2026-11017: Inappropriate implementation in Link Preview + CVE-2026-11018: Insufficient policy enforcement in Actor + CVE-2026-11019: Inappropriate implementation in Payments + CVE-2026-11020: Inappropriate implementation in Extensions + CVE-2026-11021: Insufficient validation of untrusted input in GPU + CVE-2026-11022: Insufficient validation of untrusted input in DevTools + CVE-2026-11023: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-11024: Stack buffer overflow in Skia + CVE-2026-11025: Insufficient policy enforcement in Navigation + CVE-2026-11026: Insufficient policy enforcement in Extensions + CVE-2026-11027: Insufficient validation of untrusted input in Glic + CVE-2026-11028: Use after free in Media + CVE-2026-11029: Insufficient validation of untrusted input in Drag and Drop + CVE-2026-11030: Use after free in Network + CVE-2026-11031: Insufficient validation of untrusted input in Password Manager + CVE-2026-11032: Insufficient data validation in Password Manager + CVE-2026-11033: Uninitialized Use in WebML + CVE-2026-11034: Insufficient validation of untrusted input in Tab Group Sync + CVE-2026-11035: Insufficient validation of untrusted input in Custom Tabs + CVE-2026-11036: Inappropriate implementation in DOM + CVE-2026-11037: Out of bounds write in Codecs + CVE-2026-11038: Insufficient validation of untrusted input in Subresource Integrity + CVE-2026-11039: Uninitialized Use in Skia + CVE-2026-11040: Use after free in ANGLE + CVE-2026-11041: Insufficient validation of untrusted input in Media + CVE-2026-11042: Use after free in Views + CVE-2026-11043: Out of bounds write in ANGLE + CVE-2026-11044: Integer overflow in ANGLE + CVE-2026-11045: Insufficient validation of untrusted input in GPU + CVE-2026-11046: Insufficient validation of untrusted input in Media + CVE-2026-11047: Insufficient validation of untrusted input in Base + CVE-2026-11048: Inappropriate implementation in Extensions + CVE-2026-11049: Use after free in Password Manager + CVE-2026-11050: Use after free in V8 + CVE-2026-11051: Out of bounds read in ANGLE + CVE-2026-11052: Type Confusion in GPU + CVE-2026-11053: VULNERABILITY in WebRTC + CVE-2026-11054: Use after free in WebRTC + CVE-2026-11055: Use after free in ANGLE + CVE-2026-11056: Insufficient validation of untrusted input in SiteIsolation + CVE-2026-11057: Uninitialized Use in Skia + CVE-2026-11058: Integer overflow in CredentialProvider + CVE-2026-11059: Use after free in Blink + CVE-2026-11060: Use after free in Media + CVE-2026-11061: Out of bounds read in ANGLE + CVE-2026-11062: Insufficient policy enforcement in Extensions + CVE-2026-11063: Insufficient validation of untrusted input in WebNN + CVE-2026-11064: Uninitialized Use in GPU + CVE-2026-11065: Use after free in ANGLE + CVE-2026-11066: Insufficient validation of untrusted input in ANGLE + CVE-2026-11067: Uninitialized Use in Dawn + CVE-2026-11068: Use after free in WebSockets + CVE-2026-11069: Insufficient validation of untrusted input in Cast + CVE-2026-11070: Insufficient validation of untrusted input in Chromoting + CVE-2026-11071: Use after free in Base + CVE-2026-11072: Use after free in WebView + CVE-2026-11073: Use after free in WebGL + CVE-2026-11074: Use after free in WebRTC + CVE-2026-11075: Out of bounds read in V8 + CVE-2026-11076: Type Confusion in CSS + CVE-2026-11077: Out of bounds read in Dawn + CVE-2026-11078: Insufficient validation of untrusted input in FileSystem + CVE-2026-11079: Insufficient validation of untrusted input in Codecs + CVE-2026-11080: Use after free in WebView + CVE-2026-11081: Policy bypass in Canvas + CVE-2026-11082: Use after free in GPU + CVE-2026-11083: Inappropriate implementation in Password Manager + CVE-2026-11084: Inappropriate implementation in Password Manager + CVE-2026-11085: Integer overflow in GPU + CVE-2026-11086: Insufficient validation of untrusted input in Dawn + CVE-2026-11087: Uninitialized Use in ANGLE + CVE-2026-11088: Integer overflow in ANGLE + CVE-2026-11089: Uninitialized Use in Media + CVE-2026-11090: Uninitialized Use in ANGLE + CVE-2026-11091: Inappropriate implementation in Dawn + CVE-2026-11092: Insufficient policy enforcement in DevTools + CVE-2026-11093: Insufficient validation of untrusted input in Printing + CVE-2026-11094: Use after free in Codecs + CVE-2026-11095: Insufficient validation of untrusted input in Codecs + CVE-2026-11096: Out of bounds read in WebRTC + CVE-2026-11097: Inappropriate implementation in WebView + CVE-2026-11098: Insufficient validation of untrusted input in GPU + CVE-2026-11099: Vulnerability in Skia + CVE-2026-11100: Use after free in File Input + CVE-2026-11101: Uninitialized Use in Dawn + CVE-2026-11102: Inappropriate implementation in Isolated Web Apps + CVE-2026-11103: Inappropriate implementation in Installer + CVE-2026-11104: Uninitialized Use in ANGLE + CVE-2026-11105: Insufficient validation of untrusted input in WebUI + CVE-2026-11106: Inappropriate implementation in Media + CVE-2026-11107: Inappropriate implementation in Downloads + CVE-2026-11108: Inappropriate implementation in NFC + CVE-2026-11109: Uninitialized Use in ANGLE + CVE-2026-11110: Uninitialized Use in ANGLE + CVE-2026-11111: Out of bounds read in ANGLE + CVE-2026-11112: Insufficient validation of untrusted input in Chromoting + CVE-2026-11113: Insufficient validation of untrusted input in ANGLE + CVE-2026-11114: Use after free in Device Trust + CVE-2026-11115: Use after free in Updater + CVE-2026-11116: Use after free in Chromoting + CVE-2026-11117: Use after free in Views + CVE-2026-11118: Use after free in WebRTC + CVE-2026-11119: Insufficient validation of untrusted input in GPU + CVE-2026-11120: Insufficient validation of untrusted input in Enterprise Reporting + CVE-2026-11121: Insufficient validation of untrusted input in Skia + CVE-2026-11122: Inappropriate implementation in Keyboard + CVE-2026-11123: Uninitialized Use in ANGLE + CVE-2026-11124: Heap buffer overflow in Skia + CVE-2026-11125: Use after free in Compositing + CVE-2026-11126: Insufficient validation of untrusted input in DevTools + CVE-2026-11127: Inappropriate implementation in WebAPKs + CVE-2026-11128: Insufficient validation of untrusted input in Web Share + CVE-2026-11129: Inappropriate implementation in Extensions + CVE-2026-11130: Use after free in Media + CVE-2026-11131: Use after free in Autofill + CVE-2026-11132: Policy bypass in Paint + CVE-2026-11133: Insufficient policy enforcement in Paint + CVE-2026-11134: Insufficient data validation in Media + CVE-2026-11135: Insufficient policy enforcement in Autofill + CVE-2026-11136: Use after free in Canvas + CVE-2026-11137: Uninitialized Use in ANGLE + CVE-2026-11138: Uninitialized Use in ANGLE + CVE-2026-11139: Policy bypass in Paint + CVE-2026-11140: Insufficient validation of untrusted input in Chromecast + CVE-2026-11141: Uninitialized Use in Audio + CVE-2026-11142: Policy bypass in Paint + CVE-2026-11143: Heap buffer overflow in Extensions + CVE-2026-11144: Use after free in Media + CVE-2026-11145: Race in Geolocation + CVE-2026-11146: Insufficient validation of untrusted input in Chromoting + CVE-2026-11147: Use after free in WebML + CVE-2026-11148: Inappropriate implementation in Payments + CVE-2026-11149: Insufficient validation of untrusted input in Extensions + CVE-2026-11150: Inappropriate implementation in XML + CVE-2026-11151: Insufficient validation of untrusted input in Password Manager + CVE-2026-11152: Object lifecycle issue in Dawn + CVE-2026-11153: Side-channel information leakage in Forms + CVE-2026-11154: Use after free in Dawn + CVE-2026-11155: Insufficient policy enforcement in CSS + CVE-2026-11156: Inappropriate implementation in CSS + CVE-2026-11157: Script injection in Accessibility + CVE-2026-11158: Insufficient validation of untrusted input in Downloads + CVE-2026-11159: Uninitialized Use in Skia + CVE-2026-11160: Out of bounds read in Input + CVE-2026-11161: Insufficient data validation in DataTransfer + CVE-2026-11162: Insufficient policy enforcement in CSS + CVE-2026-11163: Use after free in Messages + CVE-2026-11164: Use after free in Blink + CVE-2026-11165: Use after free in WebMIDI + CVE-2026-11166: Inappropriate implementation in SVG + CVE-2026-11167: Inappropriate implementation in WebView + CVE-2026-11168: Insufficient policy enforcement in Extensions + CVE-2026-11169: Inappropriate implementation in XML + CVE-2026-11170: Inappropriate implementation in Chromoting + CVE-2026-11171: Integer overflow in Blink + CVE-2026-11172: Incorrect security UI in Contact Picker + CVE-2026-11173: Out of bounds write in V8 + CVE-2026-11174: Insufficient policy enforcement in Site Isolation + CVE-2026-11175: Incorrect security UI in Messages + CVE-2026-11176: Inappropriate implementation in Media + CVE-2026-11177: Use after free in Omnibox + CVE-2026-11178: Policy bypass in WebView + CVE-2026-11179: Inappropriate implementation in ORB + CVE-2026-11180: Policy bypass in SVG + CVE-2026-11181: Inappropriate implementation in Media Session + CVE-2026-11182: Inappropriate implementation in SVG + CVE-2026-11183: Out of bounds read in GWP-ASan + CVE-2026-11184: Insufficient policy enforcement in Actor + CVE-2026-11185: Use after free in V8 + CVE-2026-11186: Inappropriate implementation in CSS + CVE-2026-11187: Insufficient policy enforcement in Glic + CVE-2026-11188: Use after free in USB + CVE-2026-11189: Insufficient validation of untrusted input in DevTools + CVE-2026-11190: Insufficient policy enforcement in Extensions + CVE-2026-11191: Out of bounds memory access in ANGLE + CVE-2026-11192: Insufficient validation of untrusted input in Password Manager + CVE-2026-11193: Insufficient policy enforcement in Password Manager + CVE-2026-11194: Inappropriate implementation in Network + CVE-2026-11195: Inappropriate implementation in MHTML + CVE-2026-11196: Type Confusion in XML + CVE-2026-11197: Insufficient policy enforcement in Workers + CVE-2026-11198: Insufficient validation of untrusted input in Codecs + CVE-2026-11199: Insufficient validation of untrusted input in WebRTC + CVE-2026-11200: Inappropriate implementation in WebRTC + CVE-2026-11201: Use after free in ServiceWorker + CVE-2026-11202: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-11203: Policy bypass in GPU + CVE-2026-11204: Inappropriate implementation in Signin + CVE-2026-11205: Insufficient validation of untrusted input in Chrome for iOS + CVE-2026-11206: Policy bypass in ServiceWorker + CVE-2026-11207: Insufficient validation of untrusted input in Autofill + CVE-2026-11208: Use after free in Codecs + CVE-2026-11209: Insufficient policy enforcement in Passwords + CVE-2026-11210: Insufficient policy enforcement in Safe Browsing + CVE-2026-11211: Integer overflow in V8 + CVE-2026-11212: Insufficient policy enforcement in DevTools + CVE-2026-11213: Insufficient validation of untrusted input in Reading Mode + CVE-2026-11214: Inappropriate implementation in Chrome for iOS + CVE-2026-11215: Inappropriate implementation in Cronet + CVE-2026-11216: Incorrect security UI in File Input + CVE-2026-11217: Insufficient policy enforcement in Fenced Frames + CVE-2026-11218: Inappropriate implementation in PlatformIntegration + CVE-2026-11219: Insufficient data validation in Navigation + CVE-2026-11220: Insufficient validation of untrusted input in Navigation + CVE-2026-11221: Insufficient validation of untrusted input in PointerLock + CVE-2026-11222: Incorrect security UI in Tab Strip + CVE-2026-11223: Insufficient validation of untrusted input in Network + CVE-2026-11224: Use after free in Chromoting + CVE-2026-11225: Incorrect security UI in WebUI + CVE-2026-11226: Insufficient policy enforcement in PreviewTab + CVE-2026-11227: Incorrect security UI in Tab Hover Cards + CVE-2026-11228: Incorrect security UI in File Input + CVE-2026-11229: Insufficient policy enforcement in Enterprise + CVE-2026-11230: Use after free in Extensions + CVE-2026-11231: Inappropriate implementation in Safe Browsing + CVE-2026-11232: Inappropriate implementation in TabGroups + CVE-2026-11233: Insufficient validation of untrusted input in FoldableAPIs + CVE-2026-11234: Insufficient policy enforcement in FoldableAPIs + CVE-2026-11235: Insufficient validation of untrusted input in Compositing + CVE-2026-11236: Insufficient policy enforcement in Web Bluetooth + CVE-2026-11237: Insufficient validation of untrusted input in Media + CVE-2026-11238: Inappropriate implementation in DevTools + CVE-2026-11239: Insufficient validation of untrusted input in Extensions + CVE-2026-11240: Insufficient validation of untrusted input in Loader + CVE-2026-11241: Insufficient validation of untrusted input in Cast + CVE-2026-11242: Insufficient validation of untrusted input in Plugins + CVE-2026-11243: Incorrect security UI in Downloads + CVE-2026-11244: Insufficient validation of untrusted input in WebAuthentication + CVE-2026-11245: Inappropriate implementation in Payments + CVE-2026-11246: Insufficient validation of untrusted input in IndexedDB + CVE-2026-11247: Insufficient policy enforcement in CustomTabs + CVE-2026-11248: Policy bypass in Google Lens + CVE-2026-11249: Use after free in Network + CVE-2026-11250: Inappropriate implementation in DevTools + CVE-2026-11251: Insufficient validation of untrusted input in Password Manager + CVE-2026-11252: Policy bypass in Content Settings + CVE-2026-11253: Race in Permissions + CVE-2026-11254: Inappropriate implementation in Permissions + CVE-2026-11255: Insufficient validation of untrusted input in Storage Access API + CVE-2026-11256: Out of bounds read in GPU + CVE-2026-11257: Inappropriate implementation in Browser + CVE-2026-11258: Inappropriate implementation in File System Access + CVE-2026-11259: Insufficient validation of untrusted input in Cast + CVE-2026-11260: Policy bypass in Permissions + CVE-2026-11261: Insufficient validation of untrusted input in PDF + CVE-2026-11262: Use after free in TabStrip + CVE-2026-11263: Insufficient policy enforcement in WebAuthentication + CVE-2026-11264: Policy bypass in Content Security Policy + CVE-2026-11265: Insufficient data validation in Autofill + CVE-2026-11266: Policy bypass in SafeBrowsing + CVE-2026-11267: Insufficient policy enforcement in Extensions + CVE-2026-11268: Uninitialized Use in ANGLE + CVE-2026-11269: Inappropriate implementation in Extensions + CVE-2026-11270: Inappropriate implementation in UI + CVE-2026-11271: Incorrect security UI in Passwords + CVE-2026-11272: Insufficient validation of untrusted input in Reading List + CVE-2026-11273: Insufficient validation of untrusted input in Omnibox + CVE-2026-11274: Inappropriate implementation in DOM Distiller + CVE-2026-11275: Insufficient policy enforcement in Page Info + CVE-2026-11276: Inappropriate implementation in Cast + CVE-2026-11277: Insufficient policy enforcement in Chrome for iOS + CVE-2026-11278: Inappropriate implementation in CustomTabs + CVE-2026-11279: Out of bounds read in DevTools + CVE-2026-11280: Insufficient validation of untrusted input in Signin + CVE-2026-11281: Integer overflow in Chromoting + CVE-2026-11282: Policy bypass in Sandbox + CVE-2026-11283: Policy bypass in Shortcuts + CVE-2026-11284: Side-channel information leakage in PerformanceAPIs + CVE-2026-11285: Insufficient policy enforcement in Chrome for iOS + CVE-2026-11286: Insufficient validation of untrusted input in Wallet + CVE-2026-11287: Insufficient validation of untrusted input in Navigation + CVE-2026-11288: Policy bypass in CSS + CVE-2026-11289: Side-channel information leakage in Paint + CVE-2026-11290: Integer overflow in WebView + CVE-2026-11291: Policy bypass in Android Autofill + CVE-2026-11292: Policy bypass in Blink + CVE-2026-11293: Use after free in Input + CVE-2026-11294: Inappropriate implementation in Passwords + CVE-2026-11295: Inappropriate implementation in WebView + CVE-2026-11296: Inappropriate implementation in ImageCapture + CVE-2026-11297: Insufficient validation of untrusted input in Reader Mode + CVE-2026-11298: Insufficient policy enforcement in Chrome for iOS + CVE-2026-11299: Out of bounds read in Fonts + CVE-2026-11300: Inappropriate implementation in Permissions + CVE-2026-11301: Out of bounds read in LiveCaption + CVE-2026-11302: Insufficient policy enforcement in Chrome for iOS + CVE-2026-11303: Use after free in PDFium + CVE-2026-11304: Use after free in PDFium + CVE-2026-11305: Use after free in PDFium + CVE-2026-11306: Use after free in PDFium + CVE-2026-11307: Use after free in PDFium + CVE-2026-11308: Inappropriate implementation in Extensions + CVE-2026-11309: Insufficient policy enforcement in History * Sat May 30 2026 Andrey Cherepanov 148.0.7778.216-alt0.p11.1 - Backport new version with security fixes to p11 branch. * Fri May 29 2026 Andrew A. Vasilyev 148.0.7778.216-alt1 - New version (148.0.7778.216). - Disable Lens Overlay. - Fixes: + CVE-2026-9872: Out of bounds write in GPU + CVE-2026-9873: Use after free in Network + CVE-2026-9874: Use after free in Dawn + CVE-2026-9875: Out of bounds read in WebGL + CVE-2026-9876: Use after free in WebGL + CVE-2026-9877: Use after free in ANGLE + CVE-2026-9878: Use after free in ANGLE + CVE-2026-9879: Out of bounds write in ANGLE + CVE-2026-9880: Insufficient validation of untrusted input in WebGL + CVE-2026-9881: Use after free in Bluetooth + CVE-2026-9882: Integer overflow in ANGLE + CVE-2026-9883: Use after free in Base + CVE-2026-9884: Use after free in Browser + CVE-2026-9885: Insufficient validation of untrusted input in UI + CVE-2026-9886: Use after free in Base + CVE-2026-9887: Use after free in Proxy + CVE-2026-9888: Use after free in WebView + CVE-2026-9889: Out of bounds read and write in Dawn + CVE-2026-9890: Use after free in XR + CVE-2026-9891: Use after free in Extensions + CVE-2026-9892: Inappropriate implementation in Skia + CVE-2026-9893: Use after free in Skia + CVE-2026-9894: Use after free in GPU + CVE-2026-9895: Out of bounds read in GPU + CVE-2026-9896: Out of bounds write in V8 + CVE-2026-9897: Use after free in DOM + CVE-2026-9898: Insufficient validation of untrusted input in GPU + CVE-2026-9899: Use after free in ANGLE + CVE-2026-9900: Out of bounds write in ANGLE + CVE-2026-9901: Use after free in ANGLE + CVE-2026-9902: Use after free in Accessibility + CVE-2026-9903: Insufficient validation of untrusted input in Site Isolation + CVE-2026-9904: Use after free in ANGLE + CVE-2026-9905: Use after free in Accessibility + CVE-2026-9906: Out of bounds write in GPU + CVE-2026-9907: Out of bounds read in Dawn + CVE-2026-9908: Out of bounds read in ANGLE + CVE-2026-9909: Integer overflow in Skia + CVE-2026-9910: Out of bounds memory access in ANGLE + CVE-2026-9911: Integer overflow in ANGLE + CVE-2026-9912: Inappropriate implementation in GPU + CVE-2026-9913: Inappropriate implementation in ANGLE + CVE-2026-9914: Insufficient validation of untrusted input in ANGLE + CVE-2026-9915: Heap buffer overflow in ANGLE + CVE-2026-9916: Out of bounds write in ANGLE + CVE-2026-9917: Uninitialized Use in WebGL + CVE-2026-9918: Inappropriate implementation in Tint + CVE-2026-9919: Out of bounds read in WebGL + CVE-2026-9920: Uninitialized Use in GPU + CVE-2026-9921: Uninitialized Use in WebGL + CVE-2026-9922: Use after free in GPU + CVE-2026-9923: Use after free in Skia + CVE-2026-9924: Heap buffer overflow in ANGLE + CVE-2026-9925: Use after free in ANGLE + CVE-2026-9926: Heap buffer overflow in ANGLE + CVE-2026-9927: Use after free in ANGLE + CVE-2026-9928: Out of bounds read in ANGLE + CVE-2026-9929: Inappropriate implementation in WebGL + CVE-2026-9930: Out of bounds write in Dawn + CVE-2026-9931: Use after free in GPU + CVE-2026-9932: Use after free in ANGLE + CVE-2026-9933: Use after free in Input + CVE-2026-9934: Use after free in Aura + CVE-2026-9935: Uninitialized Use in ANGLE + CVE-2026-9936: Use after free in GFX + CVE-2026-9937: Use after free in UI + CVE-2026-9938: Inappropriate implementation in V8 + CVE-2026-9939: Heap buffer overflow in WebCodecs + CVE-2026-9940: Heap buffer overflow in ANGLE + CVE-2026-9941: Use after free in ANGLE + CVE-2026-9942: Uninitialized Use in ANGLE + CVE-2026-9943: Out of bounds read in WebGL + CVE-2026-9944: Uninitialized Use in ANGLE + CVE-2026-9945: Use after free in Media + CVE-2026-9946: Use after free in ANGLE + CVE-2026-9947: Use after free in XML + CVE-2026-9948: Use after free in Views + CVE-2026-9949: Use after free in Core + CVE-2026-9950: Insufficient validation of untrusted input in iOS + CVE-2026-9951: Use after free in UI + CVE-2026-9952: Use after free in WebAudio + CVE-2026-9953: Out of bounds read in ANGLE + CVE-2026-9954: Use after free in TabStrip + CVE-2026-9955: Inappropriate implementation in iOS + CVE-2026-9956: Use after free in iOS + CVE-2026-9957: Use after free in PDF + CVE-2026-9958: Use after free in PDFium + CVE-2026-9959: Race in WebRTC + CVE-2026-9960: Integer overflow in PDFium + CVE-2026-9961: Use after free in SurfaceCapture + CVE-2026-9962: Use after free in WebRTC + CVE-2026-9963: Uninitialized Use in iOS + CVE-2026-9964: Use after free in Bluetooth + CVE-2026-9965: Out of bounds write in ANGLE + CVE-2026-9966: Integer overflow in XML + CVE-2026-9967: Out of bounds write in GPU + CVE-2026-9968: Integer overflow in V8 + CVE-2026-9969: Insufficient validation of untrusted input in ANGLE + CVE-2026-9970: Use after free in WebGL + CVE-2026-9971: Inappropriate implementation in iOS + CVE-2026-9972: Uninitialized Use in Gamepad + CVE-2026-9973: Out of bounds write in V8 + CVE-2026-9974: Out of bounds write in GPU + CVE-2026-9975: Out of bounds read and write in ANGLE + CVE-2026-9976: Inappropriate implementation in USB + CVE-2026-9977: Insufficient validation of untrusted input in WebShare + CVE-2026-9978: Use after free in Glic + CVE-2026-9979: Insufficient validation of untrusted input in Input + CVE-2026-9980: Insufficient validation of untrusted input in Printing + CVE-2026-9981: Inappropriate implementation in Skia + CVE-2026-9982: Insufficient validation of untrusted input in ANGLE + CVE-2026-9983: Type Confusion in Skia + CVE-2026-9984: Use after free in UI + CVE-2026-9985: Insufficient validation of untrusted input in Media + CVE-2026-9986: Insufficient validation of untrusted input in OptimizationGuide + CVE-2026-9987: Insufficient validation of untrusted input in WebAppInstalls + CVE-2026-9988: Use after free in WebRTC + CVE-2026-9989: Inappropriate implementation in Media + CVE-2026-9990: Use after free in WebAppInstalls + CVE-2026-9991: Inappropriate implementation in Media + CVE-2026-9992: Use after free in Network + CVE-2026-9993: Use after free in Views + CVE-2026-9994: Use after free in Core + CVE-2026-9995: Use after free in WebXR + CVE-2026-9996: Out of bounds read in WebRTC + CVE-2026-9997: Use after free in Input + CVE-2026-9998: Integer overflow in Skia + CVE-2026-9999: Inappropriate implementation in ANGLE + CVE-2026-10000: Use after free in Passwords + CVE-2026-10001: Use after free in PerformanceManager + CVE-2026-10002: Use after free in PDFium + CVE-2026-10003: Use after free in Views + CVE-2026-10004: Insufficient validation of untrusted input in Passwords + CVE-2026-10005: Use after free in WebAppInstalls + CVE-2026-10006: Race in WebAudio + CVE-2026-10007: Use after free in SVG + CVE-2026-10008: Uninitialized Use in GPU + CVE-2026-10009: Integer overflow in Skia + CVE-2026-10010: Inappropriate implementation in Input + CVE-2026-10011: Inappropriate implementation in Skia + CVE-2026-10012: Use after free in Skia + CVE-2026-10013: Use after free in WebCodecs + CVE-2026-10014: Use after free in WebMIDI + CVE-2026-10015: Integer overflow in WTF + CVE-2026-10016: Use after free in DOM + CVE-2026-10017: Out of bounds read in Headless + CVE-2026-10018: Integer overflow in ANGLE + CVE-2026-10019: Integer overflow in ANGLE + CVE-2026-10020: Insufficient validation of untrusted input in Skia + CVE-2026-10021: Insufficient validation of untrusted input in USB + CVE-2026-10022: Type Confusion in V8 * Wed May 20 2026 Andrew A. Vasilyev 148.0.7778.178-alt1 - New version (148.0.7778.178). - Fixes: + CVE-2026-9111: Use after free in WebRTC + CVE-2026-9110: Inappropriate implementation in UI + CVE-2026-9112: Use after free in GPU + CVE-2026-9113: Out of bounds read in GPU + CVE-2026-9114: Use after free in QUIC + CVE-2026-9115: Insufficient policy enforcement in Service Worker + CVE-2026-9116: Insufficient policy enforcement in ServiceWorker + CVE-2026-9117: Type Confusion in GFX + CVE-2026-9118: Use after free in XR + CVE-2026-9119: Heap buffer overflow in WebRTC + CVE-2026-9120: Use after free in WebRTC + CVE-2026-9126: Use after free in DOM + CVE-2026-9121: Out of bounds read in GPU + CVE-2026-9122: Out of bounds read in GPU + CVE-2026-9123: Heap buffer overflow in Chromecast + CVE-2026-9124: Insufficient validation of untrusted input in Input * Wed May 13 2026 Andrew A. Vasilyev 148.0.7778.167-alt1 - New version (148.0.7778.167). - Disable Glic ("Gemini Live in Chrome"), ScreenAI, and associated AI-based features. - Fixes: + CVE-2026-8509: Heap buffer overflow in WebML + CVE-2026-8510: Integer overflow in Skia + CVE-2026-8511: Use after free in UI + CVE-2026-8512: Use after free in FileSystem + CVE-2026-8513: Use after free in Input + CVE-2026-8514: Use after free in Aura + CVE-2026-8515: Use after free in HID + CVE-2026-8516: Insufficient validation of untrusted input in DataTransfer + CVE-2026-8517: Object lifecycle issue in WebShare + CVE-2026-8518: Use after free in Blink + CVE-2026-8519: Integer overflow in ANGLE + CVE-2026-8520: Race in Payments + CVE-2026-8521: Use after free in Tab Groups + CVE-2026-8522: Use after free in Downloads + CVE-2026-8523: Use after free in Mojo + CVE-2026-8558: Out of bounds write in Fonts + CVE-2026-8524: Out of bounds write in WebAudio + CVE-2026-8525: Heap buffer overflow in ANGLE + CVE-2026-8526: Out of bounds write in WebRTC + CVE-2026-8527: Insufficient validation of untrusted input in Downloads + CVE-2026-8528: Insufficient validation of untrusted input in SiteIsolation + CVE-2026-8529: Heap buffer overflow in Codecs + CVE-2026-8530: Use after free in Network + CVE-2026-8531: Heap buffer overflow in WebML + CVE-2026-8532: Integer overflow in XML + CVE-2026-8533: Use after free in Accessibility + CVE-2026-8534: Integer overflow in GPU + CVE-2026-8535: Out of bounds read in Media + CVE-2026-8536: Insufficient validation of untrusted input in ReadingMode + CVE-2026-8537: Insufficient policy enforcement in ViewTransitions + CVE-2026-8538: Insufficient validation of untrusted input in GPU + CVE-2026-8539: Script injection in SanitizerAPI + CVE-2026-8540: Type Confusion in V8 + CVE-2026-8541: Out of bounds read in UI + CVE-2026-8542: Use after free in Core + CVE-2026-8543: Out of bounds read in FileSystem + CVE-2026-8544: Use after free in Media + CVE-2026-8545: Object corruption in Compositing + CVE-2026-8546: Out of bounds read in GPU + CVE-2026-8547: Insufficient policy enforcement in Passwords + CVE-2026-8548: Out of bounds write in Media + CVE-2026-8549: Use after free in Media + CVE-2026-8550: Use after free in Google Lens + CVE-2026-8551: Use after free in Downloads + CVE-2026-8552: Heap buffer overflow in GPU + CVE-2026-8553: Use after free in GPU + CVE-2026-8554: Type Confusion in ANGLE + CVE-2026-8555: Use after free in GTK + CVE-2026-8556: Inappropriate implementation in ANGLE + CVE-2026-8557: Use after free in Accessibility + CVE-2026-8559: Integer overflow in Internationalization + CVE-2026-8560: Heap buffer overflow in SwiftShader + CVE-2026-8561: Incorrect security UI in Fullscreen + CVE-2026-8562: Side-channel information leakage in Navigation + CVE-2026-8563: Insufficient policy enforcement in IFrame Sandbox + CVE-2026-8564: Incorrect security UI in Downloads + CVE-2026-8565: Inappropriate implementation in Downloads + CVE-2026-8566: Insufficient policy enforcement in Payments + CVE-2026-8567: Integer overflow in ANGLE + CVE-2026-8568: Insufficient policy enforcement in AI + CVE-2026-8569: Out of bounds write in Codecs + CVE-2026-8570: Type Confusion in V8 + CVE-2026-8571: Insufficient policy enforcement in GPU + CVE-2026-8572: Insufficient policy enforcement in Network + CVE-2026-8573: Integer overflow in Codecs + CVE-2026-8574: Use after free in Core + CVE-2026-8575: Use after free in UI + CVE-2026-8576: Inappropriate implementation in CORS + CVE-2026-8577: Integer overflow in Fonts + CVE-2026-8578: Out of bounds read in GPU + CVE-2026-8579: Insufficient validation of untrusted input in Skia + CVE-2026-8580: Use after free in Mojo + CVE-2026-8581: Use after free in GPU + CVE-2026-8582: Object lifecycle issue in Dawn + CVE-2026-8583: Insufficient policy enforcement in WebXR + CVE-2026-8584: Inappropriate implementation in Views + CVE-2026-8585: Inappropriate implementation in Media + CVE-2026-8586: Inappropriate implementation in Chromoting + CVE-2026-8587: Use after free in Extensions * Wed May 06 2026 Andrew A. Vasilyev 148.0.7778.96-alt1 - New version (148.0.7778.96). - Fixes: + CVE-2026-7896: Integer overflow in Blink + CVE-2026-7897: Use after free in Mobile + CVE-2026-7898: Use after free in Chromoting + CVE-2026-7899: Out of bounds read and write in V8 + CVE-2026-7900: Heap buffer overflow in ANGLE + CVE-2026-7901: Use after free in ANGLE + CVE-2026-7902: Out of bounds memory access in V8 + CVE-2026-7903: Integer overflow in ANGLE + CVE-2026-7904: Out of bounds read in Fonts + CVE-2026-7905: Insufficient validation of untrusted input in Media + CVE-2026-7906: Use after free in SVG + CVE-2026-7907: Use after free in DOM + CVE-2026-7908: Use after free in Fullscreen + CVE-2026-7909: Inappropriate implementation in ServiceWorker + CVE-2026-7910: Use after free in Views + CVE-2026-7911: Use after free in Aura + CVE-2026-7912: Integer overflow in GPU + CVE-2026-7913: Insufficient policy enforcement in DevTools + CVE-2026-7914: Type Confusion in Accessibility + CVE-2026-7915: Insufficient data validation in DevTools + CVE-2026-7916: Insufficient data validation in InterestGroups + CVE-2026-7917: Use after free in Fullscreen + CVE-2026-7918: Use after free in GPU + CVE-2026-7919: Use after free in Aura + CVE-2026-7920: Use after free in Skia + CVE-2026-7921: Use after free in Passwords + CVE-2026-7922: Use after free in ServiceWorker + CVE-2026-7923: Out of bounds write in Skia + CVE-2026-7924: Uninitialized Use in Dawn + CVE-2026-7925: Use after free in Chromoting + CVE-2026-7926: Use after free in PresentationAPI + CVE-2026-7927: Type Confusion in Runtime + CVE-2026-7928: Use after free in WebRTC + CVE-2026-7929: Use after free in MediaRecording + CVE-2026-7930: Insufficient validation of untrusted input in Cookies + CVE-2026-7931: Insufficient validation of untrusted input in iOS + CVE-2026-7932: Insufficient policy enforcement in Downloads + CVE-2026-7933: Out of bounds read in WebCodecs + CVE-2026-7934: Insufficient validation of untrusted input in Popup Blocker + CVE-2026-7935: Inappropriate implementation in Speech + CVE-2026-7936: Object lifecycle issue in V8 + CVE-2026-7937: Insufficient policy enforcement in DevTools + CVE-2026-7938: Use after free in CSS + CVE-2026-7939: Inappropriate implementation in SanitizerAPI + CVE-2026-7940: Use after free in V8 + CVE-2026-7941: Insufficient validation of untrusted input in Mobile + CVE-2026-7942: Integer overflow in ANGLE + CVE-2026-7943: Insufficient validation of untrusted input in ANGLE + CVE-2026-7944: Insufficient validation of untrusted input in Persistent Cache + CVE-2026-7945: Insufficient validation of untrusted input in COOP + CVE-2026-7946: Insufficient policy enforcement in WebUI + CVE-2026-7947: Insufficient validation of untrusted input in Network + CVE-2026-7948: Race in Chromoting + CVE-2026-7949: Out of bounds read in Skia + CVE-2026-7950: Out of bounds read and write in GFX + CVE-2026-7951: Out of bounds write in WebRTC + CVE-2026-7952: Insufficient policy enforcement in Extensions + CVE-2026-7953: Insufficient validation of untrusted input in Omnibox + CVE-2026-7954: Race in Shared Storage + CVE-2026-7955: Uninitialized Use in GPU + CVE-2026-7956: Use after free in Navigation + CVE-2026-7957: Out of bounds write in Media + CVE-2026-7958: Inappropriate implementation in ServiceWorker + CVE-2026-7959: Inappropriate implementation in Navigation + CVE-2026-7960: Race in Speech + CVE-2026-7961: Insufficient validation of untrusted input in Permissions + CVE-2026-7962: Insufficient policy enforcement in DirectSockets + CVE-2026-7963: Inappropriate implementation in ServiceWorker + CVE-2026-7964: Insufficient validation of untrusted input in FileSystem + CVE-2026-7965: Insufficient validation of untrusted input in DevTools + CVE-2026-7966: Insufficient validation of untrusted input in SiteIsolation + CVE-2026-7967: Insufficient validation of untrusted input in Navigation + CVE-2026-7968: Insufficient validation of untrusted input in CORS + CVE-2026-7969: Integer overflow in Network + CVE-2026-7970: Use after free in TopChrome + CVE-2026-7971: Inappropriate implementation in ORB + CVE-2026-7972: Uninitialized Use in GPU + CVE-2026-7973: Integer overflow in Dawn + CVE-2026-7974: Use after free in Blink + CVE-2026-7975: Use after free in DevTools + CVE-2026-7976: Use after free in Views + CVE-2026-7977: Inappropriate implementation in Canvas + CVE-2026-7978: Inappropriate implementation in Companion + CVE-2026-7979: Inappropriate implementation in Media + CVE-2026-7980: Use after free in WebAudio + CVE-2026-7981: Out of bounds read in Codecs + CVE-2026-7982: Uninitialized Use in WebCodecs + CVE-2026-7983: Out of bounds read in Dawn + CVE-2026-7984: Use after free in ReadingMode + CVE-2026-7985: Use after free in GPU + CVE-2026-7986: Insufficient policy enforcement in Autofill + CVE-2026-7987: Use after free in WebRTC + CVE-2026-7988: Type Confusion in WebRTC + CVE-2026-7989: Insufficient data validation in DataTransfer + CVE-2026-7990: Insufficient validation of untrusted input in Updater + CVE-2026-7991: Use after free in UI + CVE-2026-7992: Insufficient validation of untrusted input in UI + CVE-2026-7993: Insufficient validation of untrusted input in Payments + CVE-2026-7994: Inappropriate implementation in Chromoting + CVE-2026-7995: Out of bounds read in AdFilter + CVE-2026-7996: Insufficient validation of untrusted input in SSL + CVE-2026-7997: Insufficient validation of untrusted input in Updater + CVE-2026-7998: Insufficient validation of untrusted input in Dialog + CVE-2026-7999: Inappropriate implementation in V8 + CVE-2026-8000: Insufficient validation of untrusted input in ChromeDriver + CVE-2026-8001: Use after free in Printing + CVE-2026-8002: Use after free in Audio + CVE-2026-8003: Insufficient validation of untrusted input in TabGroups + CVE-2026-8004: Insufficient policy enforcement in DevTools + CVE-2026-8005: Insufficient validation of untrusted input in Cast + CVE-2026-8006: Insufficient policy enforcement in DevTools + CVE-2026-8007: Insufficient validation of untrusted input in Cast + CVE-2026-8008: Inappropriate implementation in DevTools + CVE-2026-8009: Inappropriate implementation in Cast + CVE-2026-8010: Insufficient validation of untrusted input in SiteIsolation + CVE-2026-8011: Insufficient policy enforcement in Search + CVE-2026-8012: Inappropriate implementation in MHTML + CVE-2026-8013: Insufficient validation of untrusted input in FedCM + CVE-2026-8014: Inappropriate implementation in Preload + CVE-2026-8015: Inappropriate implementation in Media + CVE-2026-8016: Use after free in WebRTC + CVE-2026-8017: Side-channel information leakage in Media + CVE-2026-8018: Insufficient policy enforcement in DevTools + CVE-2026-8019: Insufficient policy enforcement in WebApp + CVE-2026-8020: Uninitialized Use in GPU + CVE-2026-8021: Script injection in UI + CVE-2026-8022: Inappropriate implementation in MHTML * Wed Apr 29 2026 Andrew A. Vasilyev 147.0.7727.137-alt1 - New version (147.0.7727.137). - Fixes: + CVE-2026-7363: Use after free in Canvas + CVE-2026-7361: Use after free in iOS + CVE-2026-7344: Use after free in Accessibility + CVE-2026-7343: Use after free in Views + CVE-2026-7333: Use after free in GPU + CVE-2026-7360: Insufficient validation of untrusted input in Compositing + CVE-2026-7359: Use after free in ANGLE + CVE-2026-7358: Use after free in Animation + CVE-2026-7334: Use after free in Views + CVE-2026-7357: Use after free in GPU + CVE-2026-7356: Use after free in Navigation + CVE-2026-7354: Out of bounds read and write in Angle + CVE-2026-7353: Heap buffer overflow in Skia + CVE-2026-7352: Use after free in Media + CVE-2026-7351: Race in MHTML + CVE-2026-7350: Use after free in WebMIDI + CVE-2026-7349: Use after free in Cast + CVE-2026-7348: Use after free in Codecs + CVE-2026-7335: Use after free in media + CVE-2026-7336: Use after free in WebRTC + CVE-2026-7337: Type Confusion in V8 + CVE-2026-7347: Use after free in Chromoting + CVE-2026-7346: Inappropriate implementation in Tint + CVE-2026-7345: Insufficient validation of untrusted input in Feedback + CVE-2026-7338: Use after free in Cast + CVE-2026-7342: Use after free in WebView + CVE-2026-7341: Use after free in WebRTC + CVE-2026-7339: Heap buffer overflow in WebRTC + CVE-2026-7340: Integer overflow in ANGLE + CVE-2026-7355: Use after free in Media * Thu Apr 23 2026 Andrew A. Vasilyev 147.0.7727.116-alt1 - New version (147.0.7727.116). - Fixes: + CVE-2026-6919: Use after free in DevTools + CVE-2026-6920: Out of bounds read in GPU + CVE-2026-6921: Race in GPU * Thu Apr 16 2026 Andrew A. Vasilyev 147.0.7727.101-alt1 - New version (147.0.7727.101). - Fixes: + CVE-2026-6296: Heap buffer overflow in ANGLE + CVE-2026-6297: Use after free in Proxy + CVE-2026-6298: Heap buffer overflow in Skia + CVE-2026-6299: Use after free in Prerender + CVE-2026-6358: Use after free in XR + CVE-2026-6359: Use after free in Video + CVE-2026-6300: Use after free in CSS + CVE-2026-6301: Type Confusion in Turbofan + CVE-2026-6302: Use after free in Video + CVE-2026-6303: Use after free in Codecs + CVE-2026-6304: Use after free in Graphite + CVE-2026-6305: Heap buffer overflow in PDFium + CVE-2026-6306: Heap buffer overflow in PDFium + CVE-2026-6307: Type Confusion in Turbofan + CVE-2026-6308: Out of bounds read in Media + CVE-2026-6309: Use after free in Viz + CVE-2026-6360: Use after free in FileSystem + CVE-2026-6310: Use after free in Dawn + CVE-2026-6311: Uninitialized Use in Accessibility + CVE-2026-6312: Insufficient policy enforcement in Passwords + CVE-2026-6313: Insufficient policy enforcement in CORS + CVE-2026-6314: Out of bounds write in GPU + CVE-2026-6315: Use after free in Permissions + CVE-2026-6316: Use after free in Forms + CVE-2026-6361: Heap buffer overflow in PDFium + CVE-2026-6362: Use after free in Codecs + CVE-2026-6317: Use after free in Cast + CVE-2026-6363: Type Confusion in V8 + CVE-2026-6318: Use after free in Codecs + CVE-2026-6319: Use after free in Payments + CVE-2026-6364: Out of bounds read in Skia * Sun Apr 12 2026 Andrey Cherepanov 146.0.7680.177-alt0.p11.1 - Backported new version to p11 branch. * Wed Apr 08 2026 Andrew A. Vasilyev 147.0.7727.55-alt1 - New version (147.0.7727.55). - Fixes: + CVE-2026-5858: Heap buffer overflow in WebML + CVE-2026-5859: Integer overflow in WebML + CVE-2026-5860: Use after free in WebRTC + CVE-2026-5861: Use after free in V8 + CVE-2026-5862: Inappropriate implementation in V8 + CVE-2026-5863: Inappropriate implementation in V8 + CVE-2026-5864: Heap buffer overflow in WebAudio + CVE-2026-5865: Type Confusion in V8 + CVE-2026-5866: Use after free in Media + CVE-2026-5867: Heap buffer overflow in WebML + CVE-2026-5868: Heap buffer overflow in ANGLE + CVE-2026-5869: Heap buffer overflow in WebML + CVE-2026-5870: Integer overflow in Skia + CVE-2026-5871: Type Confusion in V8 + CVE-2026-5872: Use after free in Blink + CVE-2026-5873: Out of bounds read and write in V8 + CVE-2026-5874: Use after free in PrivateAI + CVE-2026-5875: Policy bypass in Blink + CVE-2026-5876: Side-channel information leakage in Navigation + CVE-2026-5877: Use after free in Navigation + CVE-2026-5878: Incorrect security UI in Blink + CVE-2026-5879: Insufficient validation of untrusted input in ANGLE + CVE-2026-5880: Incorrect security UI in browser UI + CVE-2026-5881: Policy bypass in LocalNetworkAccess + CVE-2026-5882: Incorrect security UI in Fullscreen + CVE-2026-5883: Use after free in Media + CVE-2026-5884: Insufficient validation of untrusted input in Media + CVE-2026-5885: Insufficient validation of untrusted input in WebML + CVE-2026-5886: Out of bounds read in WebAudio + CVE-2026-5887: Insufficient validation of untrusted input in Downloads + CVE-2026-5888: Uninitialized Use in WebCodecs + CVE-2026-5889: Cryptographic Flaw in PDFium + CVE-2026-5890: Race in WebCodecs + CVE-2026-5891: Insufficient policy enforcement in browser UI + CVE-2026-5892: Insufficient policy enforcement in PWAs + CVE-2026-5893: Race in V8 + CVE-2026-5894: Inappropriate implementation in PDF + CVE-2026-5895: Incorrect security UI in Omnibox + CVE-2026-5896: Policy bypass in Audio + CVE-2026-5897: Incorrect security UI in Downloads + CVE-2026-5898: Incorrect security UI in Omnibox + CVE-2026-5899: Incorrect security UI in History Navigation + CVE-2026-5900: Policy bypass in Downloads + CVE-2026-5901: Policy bypass in DevTools + CVE-2026-5902: Race in Media + CVE-2026-5903: Policy bypass in IFrameSandbox + CVE-2026-5904: Use after free in V8 + CVE-2026-5905: Incorrect security UI in Permissions + CVE-2026-5906: Incorrect security UI in Omnibox + CVE-2026-5907: Insufficient data validation in Media + CVE-2026-5908: Integer overflow in Media + CVE-2026-5909: Integer overflow in Media + CVE-2026-5910: Integer overflow in Media + CVE-2026-5911: Policy bypass in ServiceWorkers + CVE-2026-5912: Integer overflow in WebRTC + CVE-2026-5913: Out of bounds read in Blink + CVE-2026-5914: Type Confusion in CSS + CVE-2026-5915: Insufficient validation of untrusted input in WebML + CVE-2026-5918: Inappropriate implementation in Navigation + CVE-2026-5919: Insufficient validation of untrusted input in WebSockets * Wed Apr 01 2026 Andrew A. Vasilyev 146.0.7680.177-alt1 - New version (146.0.7680.177). - Revert extensions manifest v2 support. - Fixes: + CVE-2026-5273: Use after free in CSS + CVE-2026-5272: Heap buffer overflow in GPU + CVE-2026-5274: Integer overflow in Codecs + CVE-2026-5275: Heap buffer overflow in ANGLE + CVE-2026-5276: Insufficient policy enforcement in WebUSB + CVE-2026-5277: Integer overflow in ANGLE + CVE-2026-5278: Use after free in Web MIDI + CVE-2026-5279: Object corruption in V8 + CVE-2026-5280: Use after free in WebCodecs + CVE-2026-5281: Use after free in Dawn + CVE-2026-5282: Out of bounds read in WebCodecs + CVE-2026-5283: Inappropriate implementation in ANGLE + CVE-2026-5284: Use after free in Dawn + CVE-2026-5285: Use after free in WebGL + CVE-2026-5286: Use after free in Dawn + CVE-2026-5287: Use after free in PDF + CVE-2026-5288: Use after free in WebView + CVE-2026-5289: Use after free in Navigation + CVE-2026-5290: Use after free in Compositing + CVE-2026-5291: Inappropriate implementation in WebGL + CVE-2026-5292: Out of bounds read in WebCodecs * Wed Mar 25 2026 Andrey Cherepanov 146.0.7680.164-alt0.p11.1 - Backported new version to p11 branch. * Tue Mar 24 2026 Andrew A. Vasilyev 146.0.7680.164-alt1 - New version (146.0.7680.164). - Fixes: + CVE-2026-4673: Heap buffer overflow in WebAudio + CVE-2026-4674: Out of bounds read in CSS + CVE-2026-4675: Heap buffer overflow in WebGL + CVE-2026-4676: Use after free in Dawn + CVE-2026-4677: Out of bounds read in WebAudio + CVE-2026-4678: Use after free in WebGPU + CVE-2026-4679: Integer overflow in Fonts + CVE-2026-4680: Use after free in FedCM * Sun Mar 22 2026 Andrey Cherepanov 146.0.7680.153-alt0.p11.1 - Backported new version to p11 branch (ALT #58328). - Supported extension manifest v2. - Packaged popular extensions. - Fixes: + CVE-2026-4439: Out of bounds memory access in WebGL + CVE-2026-4440: Out of bounds read and write in WebGL + CVE-2026-4441: Use after free in Base + CVE-2026-4442: Heap buffer overflow in CSS + CVE-2026-4443: Heap buffer overflow in WebAudio + CVE-2026-4444: Stack buffer overflow in WebRTC + CVE-2026-4445: Use after free in WebRTC + CVE-2026-4446: Use after free in WebRTC + CVE-2026-4447: Inappropriate implementation in V8 + CVE-2026-4448: Heap buffer overflow in ANGLE + CVE-2026-4449: Use after free in Blink + CVE-2026-4450: Out of bounds write in V8 + CVE-2026-4451: Insufficient validation of untrusted input in Navigation + CVE-2026-4452: Integer overflow in ANGLE + CVE-2026-4453: Integer overflow in Dawn + CVE-2026-4454: Use after free in Network + CVE-2026-4455: Heap buffer overflow in PDFium + CVE-2026-4456: Use after free in Digital Credentials API + CVE-2026-4457: Type Confusion in V8 + CVE-2026-4458: Use after free in Extensions + CVE-2026-4459: Out of bounds read and write in WebAudio + CVE-2026-4460: Out of bounds read in Skia + CVE-2026-4461: Inappropriate implementation in V8 + CVE-2026-4462: Out of bounds read in Blink + CVE-2026-4463: Heap buffer overflow in WebRTC + CVE-2026-4464: Integer overflow in ANGLE * Thu Mar 19 2026 Andrew A. Vasilyev 146.0.7680.153-alt1 - New version (146.0.7680.153). * Sat Mar 14 2026 Andrew A. Vasilyev 146.0.7680.80-alt1 - New version (146.0.7680.80). - Fixes: + CVE-2026-3909: Out of bounds write in Skia + CVE-2026-3910: Inappropriate implementation in V8 * Fri Mar 13 2026 Andrew A. Vasilyev 146.0.7680.75-alt1 - New version (146.0.7680.75). * Wed Mar 11 2026 Andrew A. Vasilyev 146.0.7680.71-alt1 - New version (146.0.7680.71). - Fixes: + CVE-2026-3913: Heap buffer overflow in WebML + CVE-2026-3914: Integer overflow in WebML + CVE-2026-3915: Heap buffer overflow in WebML + CVE-2026-3916: Out of bounds read in Web Speech + CVE-2026-3917: Use after free in Agents + CVE-2026-3918: Use after free in WebMCP + CVE-2026-3919: Use after free in Extensions + CVE-2026-3920: Out of bounds memory access in WebML + CVE-2026-3921: Use after free in TextEncoding + CVE-2026-3922: Use after free in MediaStream + CVE-2026-3923: Use after free in WebMIDI + CVE-2026-3924: Use after free in WindowDialog + CVE-2026-3925: Incorrect security UI in LookalikeChecks + CVE-2026-3926: Out of bounds read in V8 + CVE-2026-3927: Incorrect security UI in PictureInPicture + CVE-2026-3928: Insufficient policy enforcement in Extensions + CVE-2026-3929: Side-channel information leakage in ResourceTiming + CVE-2026-3930: Unsafe navigation in Navigation + CVE-2026-3931: Heap buffer overflow in Skia + CVE-2026-3932: Insufficient policy enforcement in PDF + CVE-2026-3934: Insufficient policy enforcement in ChromeDriver + CVE-2026-3935: Incorrect security UI in WebAppInstalls + CVE-2026-3936: Use after free in WebView + CVE-2026-3937: Incorrect security UI in Downloads + CVE-2026-3938: Insufficient policy enforcement in Clipboard + CVE-2026-3939: Insufficient policy enforcement in PDF + CVE-2026-3940: Insufficient policy enforcement in DevTools + CVE-2026-3941: Insufficient policy enforcement in DevTools + CVE-2026-3942: Incorrect security UI in PictureInPicture * Wed Mar 04 2026 Andrew A. Vasilyev 145.0.7632.159-alt1 - New version (145.0.7632.159). - Fixes: + CVE-2026-3536: Integer overflow in ANGLE + CVE-2026-3537: Object lifecycle issue in PowerVR + CVE-2026-3538: Integer overflow in Skia + CVE-2026-3539: Object lifecycle issue in DevTools + CVE-2026-3540: Inappropriate implementation in WebAudio + CVE-2026-3541: Inappropriate implementation in CSS + CVE-2026-3542: Inappropriate implementation in WebAssembly + CVE-2026-3543: Inappropriate implementation in V8 + CVE-2026-3544: Heap buffer overflow in WebCodecs + CVE-2026-3545: Insufficient data validation in Navigation * Tue Feb 24 2026 Andrew A. Vasilyev 145.0.7632.116-alt1 - New version (145.0.7632.116). - Fixes: + CVE-2026-3061: Out of bounds read in Media + CVE-2026-3062: Out of bounds read and write in Tint + CVE-2026-3063: Inappropriate implementation in DevTools * Thu Feb 19 2026 Andrew A. Vasilyev 145.0.7632.109-alt1 - New version (145.0.7632.109). - Fixes: + CVE-2026-2648: Heap buffer overflow in PDFium + CVE-2026-2649: Integer overflow in V8 + CVE-2026-2650: Heap buffer overflow in Media * Sat Feb 14 2026 Andrew A. Vasilyev 145.0.7632.75-alt1 - New version (145.0.7632.75). - Fixes: + CVE-2026-2441: Use after free in CSS * Fri Feb 13 2026 Andrey Cherepanov 144.0.7559.132-alt0.p11.1 highway - Efficient and performance-portable SIMD wrapper libraries * Thu Aug 14 2025 Yuri N. Sedunov 1.3.0-alt1 - 1.3.0 * Sat Jun 01 2024 Yuri N. Sedunov 1.2.0-alt1 kernel-image-for-vm - The Linux kernel (the core of the Linux operating system) * Thu Aug 27 2026 Anton Farygin 6.18.47-alt1 - 6.18.46 -> 6.18.47 * Sun Aug 23 2026 Anton Farygin 6.18.46-alt1 kernel-modules-amneziawg-for-vm - AmneziaWG is a fast, modern, secure VPN tunnel module for Linux kernel * Thu Aug 27 2026 Anton Farygin 3.0.20260731.04-alt1.397871.1 - Build for kernel-image-for-vm-6.18.47-alt1. * Mon Aug 03 2026 Anton Farygin 3.0.20260731.04-alt1 Note: changelog entry for 3.0.20260731.04-alt1.397870.1 not found. kernel-modules-xtables-addons-for-vm - xtables-addons kernel module * Thu Aug 27 2026 Anton Farygin 3.30-alt1.397871.1 - Build for kernel-image-for-vm-6.18.47-alt1. * Tue Nov 25 2025 Anton Farygin 3.30-alt1 Note: changelog entry for 3.30-alt1.397870.1 not found. kernel-modules-zfs-for-vm - ZFS Linux modules * Thu Aug 27 2026 Anton Farygin 2.4.2-alt1.397871.1 - Build for kernel-image-for-vm-6.18.47-alt1. * Thu Jun 04 2026 Anton Farygin 2.4.2-alt1 Note: changelog entry for 2.4.2-alt1.397870.1 not found. node-typescript - TypeScript is a language for application scale JavaScript development [16M] * Thu Mar 12 2026 Vitaly Lipatov 5.9.3-alt1 - new version 5.9.3 * Thu Apr 03 2025 Vitaly Lipatov 5.8.2-alt1 - new version 5.8.2 (with rpmrb script) * Sun Jan 26 2025 Vitaly Lipatov 5.7.3-alt1 - new version 5.7.3 (with rpmrb script) * Thu Oct 12 2023 Vitaly Lipatov 5.2.2-alt1 rust-bindgen - Automatically generates Rust FFI bindings to C (and some C++) libraries [16M] * Mon Apr 20 2026 L.A. Kostis 0.72.1-alt1 - 0.72.1. * Mon Aug 11 2025 L.A. Kostis 0.72.0-alt1 virt-manager - Virtual Machine Manager * Sun Oct 26 2025 Alexey Shabalin 5.1.0-alt1 - New version 5.1.0. * Tue May 27 2025 Alexey Shabalin 5.0.0-alt1 Total 20645 source packages.