Google Security Advisories · November 2019 — Google Security Advisories
240 advisories 177 CVEs 16 EXPLOITED

GCVE / Google Cloud / Chrome / Android / Project Zero / OSS for 2019-11. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 16 are already weaponised in the wild.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

CVE-2019-1429

GoogleExploitedCISA KEV listedCRITICAL2019-11-12

A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1426, CVE-2019-1427, CVE-2019-...

CVEs:CVE-2019-1429

Affected products

ProductStatusVendorPackageEcosystem
internet_explorer affected microsoft
Upstream advisory

CVE-2019-1429

Project ZeroExploitedCISA KEV listed2019-11-12

A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1426, CVE-2019-1427, CVE-2019-1428.

CVEs:CVE-2019-1429

Upstream advisory

DEBIAN-CVE-2019-13720

Open SourceExploitedCISA KEV listedCRITICAL2019-11-25

DEBIAN-CVE-2019-13720

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DSA-4562-1

Open SourceExploitedCISA KEV listed2019-11-10

chromium - security update

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:10 chromium
Upstream advisory

MGASA-2019-0320

Open SourceExploitedCISA KEV listedCRITICAL2019-11-07

Updated chromium-browser-stable packages fix security vulnerabilities

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser-stable affected Mageia:7 chromium-browser-stable
Upstream advisory

openSUSE-SU-2019:2447-1

Open SourceExploitedCISA KEV listedHIGH2019-11-06

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 12 SP3 chromium
Upstream advisory

openSUSE-SU-2019:2427-1

Open SourceExploitedCISA KEV listedCRITICAL2019-11-04

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 15 SP1 chromium
Upstream advisory

openSUSE-SU-2019:2426-1

Open SourceExploitedCISA KEV listedCRITICAL2019-11-03

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 15 chromium
Upstream advisory

CVE-2019-13720

Project ZeroExploitedCISA KEV listed2019-11-02

Use after free in WebAudio in Google Chrome prior to 78.0.3904.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-13720

Upstream advisory

CVE-2019-13720

GoogleExploitedCISA KEV listedCRITICAL2019-11-02

Use after free in WebAudio in Google Chrome prior to 78.0.3904.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-13720

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
leap affected opensuse
Upstream advisory

openSUSE-SU-2019:2421-1

Open SourceExploitedCISA KEV listedCRITICAL2019-11-02

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected openSUSE:Leap 15.0 chromium
chromium affected openSUSE:Leap 15.1 chromium
Upstream advisory

DEBIAN-CVE-2019-5825

Open SourceExploitedCISA KEV listedCRITICAL2019-11-25

DEBIAN-CVE-2019-5825

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-5825

GoogleExploitedCISA KEV listedCRITICAL2019-11-25

Out of bounds write in JavaScript in Google Chrome prior to 73.0.3683.86 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-5825

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

MGASA-2019-0310

Open SourceActive exploitation (sightings)HIGH2019-11-02

Updated golang packages fix security vulnerability

Affected products

ProductStatusVendorPackageEcosystem
golang affected Mageia:7 golang
golang affected
Upstream advisory

GHSA-89mq-4x47-5v83

Open SourceActive exploitation (sightings)HIGH2019-11-20

angular Prototype Pollution vulnerability

Affected products

ProductStatusVendorPackageEcosystem
angular affected npm angular
Upstream advisory

GHSA-89mq-4x47-5v83

Open SourceActive exploitation (sightings)HIGH2019-11-20

angular Prototype Pollution vulnerability

Affected products

ProductStatusVendorPackageEcosystem
angular affected npm angular
Upstream advisory

DEBIAN-CVE-2019-10768

Open SourceActive exploitation (sightings)HIGH2019-11-19

DEBIAN-CVE-2019-10768

Affected products

ProductStatusVendorPackageEcosystem
angular.js affected Debian:11 angular.js
angular.js affected Debian:12 angular.js
angular.js affected Debian:13 angular.js
angular.js affected Debian:14 angular.js
Upstream advisory

CVE-2019-10768

Open SourceActive exploitation (sightings)HIGH2019-11-19

angular Prototype Pollution vulnerability

CVEs:CVE-2019-10768

Affected products

ProductStatusVendorPackageEcosystem
angular affected npm angular
Upstream advisory

CVE-2019-10768

Open SourceActive exploitation (sightings)HIGH2019-11-19

angular Prototype Pollution vulnerability

CVEs:CVE-2019-10768

Affected products

ProductStatusVendorPackageEcosystem
angular affected npm angular
Upstream advisory

CVE-2019-10768

Open SourceActive exploitation (sightings)HIGH2019-11-19

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

CVEs:CVE-2019-10768

Affected products

ProductStatusVendorPackageEcosystem
angularjs affected angularjs
Upstream advisory

DEBIAN-CVE-2019-5826

Open SourceActive exploitation (sightings)CRITICAL2019-11-25

DEBIAN-CVE-2019-5826

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-5826

GoogleActive exploitation (sightings)CRITICAL2019-11-25

Use after free in IndexedDB in Google Chrome prior to 73.0.3683.86 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-5826

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

openSUSE-SU-2019:2425-1

Open SourcePoC exploitCRITICAL2019-11-03

Security update for chromium, re2

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 15 SP1 chromium
re2 affected SUSE:Package Hub 15 SP1 re2
Upstream advisory

openSUSE-SU-2019:2424-1

Open SourcePoC exploitCRITICAL2019-11-02

Security update for chromium, re2

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 15 chromium
re2 affected SUSE:Package Hub 15 re2
Upstream advisory

openSUSE-SU-2019:2420-1

Open SourcePoC exploitCRITICAL2019-11-01

Security update for chromium, re2

Affected products

ProductStatusVendorPackageEcosystem
chromium affected openSUSE:Leap 15.1 chromium
chromium affected openSUSE:Leap 15.0 chromium
re2 affected openSUSE:Leap 15.1 re2
re2 affected openSUSE:Leap 15.0 re2
Upstream advisory

CVE-2019-2205

Open SourcePoC exploitHIGH2019-11-05

In ProxyResolverV8::SetPacScript of proxy_resolver_v8.cc, there is a possible memory corruption due to a use after free. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploit...

CVEs:CVE-2019-2205

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2201

Open SourcePoC exploitHIGH2019-11-05

In generate_jsimd_ycc_rgb_convert_neon of jsimd_arm64_neon.S, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution in an unprivileged process with no additional execution privileges needed. Use...

CVEs:CVE-2019-2201

Affected products

ProductStatusVendorPackageEcosystem
android affected google
ubuntu_linux affected canonical
Upstream advisory

DLA-1995-1

Open SourcePoC exploit2019-11-18

angular.js - security update

Affected products

ProductStatusVendorPackageEcosystem
angular.js affected Debian:8 angular.js
Upstream advisory

CVE-2019-2211

Open SourcePoC exploitHIGH2019-11-05

In createProjectionMapForQuery of TvProvider.java, there is possible SQL injection. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions...

CVEs:CVE-2019-2211

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2196

Open SourcePoC exploitHIGH2019-11-05

In Download Provider, there is possible SQL injection. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.0 Android-8.1 And...

CVEs:CVE-2019-2196

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2198

Open SourcePoC exploitHIGH2019-11-05

In Download Provider, there is a possible SQL injection vulnerability. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.0...

CVEs:CVE-2019-2198

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-15684

GooglePoC exploitMEDIUM2019-11-25

Kaspersky Protection extension for web browser Google Chrome prior to 30.112.62.0 was vulnerable to unauthorized access to its features remotely that could lead to removing other installed extensions.

CVEs:CVE-2019-15684

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
protection affected kaspersky
Upstream advisory

CVE-2019-2214

Open SourcePoC exploitHIGH2019-11-05

In binder_transaction of binder.c, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.P...

CVEs:CVE-2019-2214

Affected products

ProductStatusVendorPackageEcosystem
android affected google
ubuntu_linux affected canonical
Upstream advisory

CVE-2019-2212

Open SourcePoC exploitMEDIUM2019-11-05

In poisson_distribution of random, there is an out of bounds read. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.0 And...

CVEs:CVE-2019-2212

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2213

Open SourcePoC exploitHIGH2019-11-05

In binder_free_transaction of binder.c, there is a possible use-after-free due to a race condition. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product...

CVEs:CVE-2019-2213

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

DEBIAN-CVE-2019-13695

Open SourceCoalition ESS 30-63%CRITICAL2019-11-25

DEBIAN-CVE-2019-13695

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
chromium affected Debian:12 chromium
Upstream advisory

DEBIAN-CVE-2019-13706

Open SourceCoalition ESS 30-63%HIGH2019-11-25

DEBIAN-CVE-2019-13706

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5860

Open SourceCoalition ESS 30-63%CRITICAL2019-11-25

DEBIAN-CVE-2019-5860

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5868

Open SourceCoalition ESS 30-63%CRITICAL2019-11-25

DEBIAN-CVE-2019-5868

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:13 chromium
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-2036

Open SourceCoalition ESS < 30%HIGH2019-11-05

In okToConnect of HidHostService.java, there is a possible permission bypass due to an incorrect state check. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitat...

CVEs:CVE-2019-2036

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-18836

Open SourceCoalition ESS < 30%CRITICAL2019-11-09

Envoy 1.12.0 allows a remote denial of service because of resource loops, as demonstrated by a single idle TCP connection being able to keep a worker thread in an infinite busy loop when continue_on_listener_filters_timeout is used."

CVEs:CVE-2019-18836

Affected products

ProductStatusVendorPackageEcosystem
envoy affected envoyproxy
istio affected istio
Upstream advisory

CVE-2019-10223

Open SourceCoalition ESS < 30%MEDIUM2019-11-05

Duplicate Advisory: k8s.io/kube-state-metrics Exposure of Sensitive Information

CVEs:CVE-2019-10223

Affected products

ProductStatusVendorPackageEcosystem
kubernetes/kube-state-metrics affected github.com github.com/kubernetes/kube-state-metrics
kube-state-metrics affected k8s.io k8s.io/kube-state-metrics
Upstream advisory

CVE-2019-10223

GoogleCoalition ESS < 30%MEDIUM2019-11-05

A security issue was discovered in the kube-state-metrics versions v1.7.0 and v1.7.1. An experimental feature was added to the v1.7.0 release that enabled annotations to be exposed as metrics. By default, the kube-state-metrics metrics only expose meta...

CVEs:CVE-2019-10223

Affected products

ProductStatusVendorPackageEcosystem
kube-state-metrics affected kubernetes
openshift_container_platform affected redhat
Upstream advisory

CVE-2019-10223

Open SourceCoalition ESS < 30%MEDIUM2019-11-05

kube-state-metrics may expose secret content in metrics

CVEs:CVE-2019-10223

Affected products

ProductStatusVendorPackageEcosystem
kube-state-metrics affected k8s.io k8s.io/kube-state-metrics
Upstream advisory

MGASA-2019-0347

Open SourceCoalition ESS < 30%CRITICAL2019-11-30

Updated chromium-browser-stable packages fix security vulnerabilities

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser-stable affected Mageia:7 chromium-browser-stable
Upstream advisory

DEBIAN-CVE-2019-13723

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13723

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DSA-4575-1

Open SourceCoalition ESS < 30%2019-11-24

chromium - security update

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:10 chromium
Upstream advisory

openSUSE-SU-2019:2545-1

Open SourceCoalition ESS < 30%CRITICAL2019-11-22

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected openSUSE:Leap 15.0 chromium
Upstream advisory

openSUSE-SU-2019:2544-1

Open SourceCoalition ESS < 30%CRITICAL2019-11-22

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected openSUSE:Leap 15.1 chromium
Upstream advisory

openSUSE-SU-2019:2539-1

Open SourceCoalition ESS < 30%CRITICAL2019-11-21

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 15 SP1 chromium
Upstream advisory

openSUSE-SU-2019:2538-1

Open SourceCoalition ESS < 30%CRITICAL2019-11-21

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 12 SP3 chromium
Upstream advisory

openSUSE-SU-2019:2537-1

Open SourceCoalition ESS < 30%CRITICAL2019-11-21

Security update for chromium

Affected products

ProductStatusVendorPackageEcosystem
chromium affected SUSE:Package Hub 15 chromium
Upstream advisory

CVE-2019-13723

GoogleCoalition ESS < 30%CRITICAL2019-11-19

Use after free in WebBluetooth in Google Chrome prior to 78.0.3904.108 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-13723

Affected products

ProductStatusVendorPackageEcosystem
backports affected opensuse
chrome affected google
enterprise_linux_desktop affected redhat
enterprise_linux_server affected redhat
enterprise_linux_workstation affected redhat
fedora affected fedoraproject
Upstream advisory

DEBIAN-CVE-2019-13724

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-13724

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-13724

GoogleCoalition ESS < 30%HIGH2019-11-19

Out of bounds memory access in WebBluetooth in Google Chrome prior to 78.0.3904.108 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-13724

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

DEBIAN-CVE-2019-5870

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5870

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5849

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5849

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-2204

Open SourceCoalition ESS < 30%HIGH2019-11-05

In FindSharedFunctionInfo of objects.cc, there is a possible out of bounds read due to a mistake in AST traversal. This could lead to remote code execution in the pacprocessor with no additional execution privileges needed. User interaction is not need...

CVEs:CVE-2019-2204

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

DEBIAN-CVE-2019-13693

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13693

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-18817

Open SourceCoalition ESS < 30%HIGH2019-11-12

Istio vulnerable to denial of service

CVEs:CVE-2019-18817

Affected products

ProductStatusVendorPackageEcosystem
istio affected istio.io istio.io/istio
Upstream advisory

CVE-2019-18817

Open SourceCoalition ESS < 30%HIGH2019-11-12

Istio 1.3.x before 1.3.5 allows Denial of Service because continue_on_listener_filters_timeout is set to True, a related issue to CVE-2019-18836.

CVEs:CVE-2019-18817

Affected products

ProductStatusVendorPackageEcosystem
istio affected istio
Upstream advisory

DEBIAN-CVE-2019-13719

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13719

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:13 chromium
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13700

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-13700

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13711

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13711

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
Upstream advisory

CVE-2019-2206

Open SourceCoalition ESS < 30%HIGH2019-11-05

In rw_i93_sm_set_read_only of rw_i93.cc, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution over NFC with no additional execution privileges needed. User interaction is needed for exploitatio...

CVEs:CVE-2019-2206

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

DEBIAN-CVE-2019-13713

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13713

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13721

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13721

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-13721

GoogleCoalition ESS < 30%CRITICAL2019-11-02

Use after free in PDFium in Google Chrome prior to 78.0.3904.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-13721

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
chrome affected google
Upstream advisory

DEBIAN-CVE-2019-5866

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5866

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-5866

GoogleCoalition ESS < 30%CRITICAL2019-11-25

Out of bounds memory access in JavaScript in Google Chrome prior to 75.0.3770.142 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-5866

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

DEBIAN-CVE-2019-13699

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13699

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:12 chromium
chromium affected Debian:11 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5852

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5852

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13717

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13717

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5881

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5881

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5877

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5877

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5850

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5850

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-2208

Open SourceCoalition ESS < 30%HIGH2019-11-05

In PromiseBuiltinsAssembler::NewPromiseCapability of builtins-promise.cc, there is a possible out of bounds read in v8 JIT code due to a bug in code generation. This could lead to remote information disclosure with no additional execution privileges ne...

CVEs:CVE-2019-2208

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

DEBIAN-CVE-2019-13709

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13709

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5853

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5853

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13710

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13710

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5858

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5858

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5851

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5851

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13670

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13670

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13716

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13716

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13704

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13704

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:13 chromium
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5859

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5859

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5876

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5876

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13687

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13687

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13688

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13688

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13708

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13708

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13701

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13701

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13703

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13703

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13694

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13694

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5854

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5854

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5874

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5874

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13685

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13685

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13686

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13686

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13698

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-13698

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-13698

GoogleCoalition ESS < 30%HIGH2019-11-25

Out of bounds memory access in JavaScript in Google Chrome prior to 73.0.3683.103 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVEs:CVE-2019-13698

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

DEBIAN-CVE-2019-13718

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13718

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5878

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5878

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5880

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5880

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13683

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13683

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13666

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-13666

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-16546

GoogleCoalition ESS < 30%MEDIUM2019-11-21

Jenkins Google Compute Engine Plugin 4.1.1 and earlier does not verify SSH host keys when connecting agents created by the plugin, enabling man-in-the-middle attacks.

CVEs:CVE-2019-16546

Affected products

ProductStatusVendorPackageEcosystem
google_compute_engine affected jenkins
Upstream advisory

CVE-2019-16546

GoogleCoalition ESS < 30%MEDIUM2019-11-21

Jenkins Google Compute Engine Plugin does not verify SSH host keys when connecting agents created by the plugin

CVEs:CVE-2019-16546

Affected products

ProductStatusVendorPackageEcosystem
org.jenkins-ci.plugins:google-compute-engine affected Maven org.jenkins-ci.plugins:google-compute-engine
Upstream advisory

DEBIAN-CVE-2019-5847

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-5847

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
chromium affected Debian:11 chromium
Upstream advisory

DEBIAN-CVE-2019-13715

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13715

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13668

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13668

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13677

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13677

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13684

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13684

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-13684

GoogleCoalition ESS < 30%MEDIUM2019-11-25

Inappropriate implementation in JavaScript in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVEs:CVE-2019-13684

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

DEBIAN-CVE-2019-5871

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5871

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13714

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13714

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-14891

GoogleCoalition ESS < 30%MEDIUM2019-11-25

A flaw was found in cri-o, as a result of all pod-related processes being placed in the same memory cgroup. This can result in container management (conmon) processes being killed if a workload process triggers an out-of-memory (OOM) condition for the ...

CVEs:CVE-2019-14891

Affected products

ProductStatusVendorPackageEcosystem
cri-o affected kubernetes
fedora affected fedoraproject
openshift_container_platform affected redhat
Upstream advisory

DEBIAN-CVE-2019-5856

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5856

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13696

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13696

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13697

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13697

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:12 chromium
chromium affected Debian:11 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5869

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5869

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13660

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13660

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:14 chromium
chromium affected Debian:13 chromium
Upstream advisory

DEBIAN-CVE-2019-5842

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5842

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5862

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-5862

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5865

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5865

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13682

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13682

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
chromium affected Debian:12 chromium
Upstream advisory

DEBIAN-CVE-2019-13673

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-13673

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13662

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13662

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13678

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13678

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13692

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13692

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-13692

GoogleCoalition ESS < 30%CRITICAL2019-11-25

Insufficient policy enforcement in reader mode in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass site isolation via a crafted HTML page.

CVEs:CVE-2019-13692

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

DEBIAN-CVE-2019-5855

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5855

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13665

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13665

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5867

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-5867

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-16548

GoogleCoalition ESS < 30%HIGH2019-11-21

A cross-site request forgery vulnerability in Jenkins Google Compute Engine Plugin 4.1.1 and earlier in ComputeEngineCloud#doProvision could be used to provision new agents.

CVEs:CVE-2019-16548

Affected products

ProductStatusVendorPackageEcosystem
google_compute_engine affected jenkins
Upstream advisory

CVE-2019-16548

GoogleCoalition ESS < 30%MEDIUM2019-11-21

Jenkins Google Compute Engine Plugin Cross-Site Request Forgery vulnerability

CVEs:CVE-2019-16548

Affected products

ProductStatusVendorPackageEcosystem
org.jenkins-ci.plugins:google-compute-engine affected Maven org.jenkins-ci.plugins:google-compute-engine
Upstream advisory

CVE-2019-16547

GoogleCoalition ESS < 30%MEDIUM2019-11-21

Jenkins Google Compute Engine Plugin Missing Authorization vulnerability

CVEs:CVE-2019-16547

Affected products

ProductStatusVendorPackageEcosystem
org.jenkins-ci.plugins:google-compute-engine affected Maven org.jenkins-ci.plugins:google-compute-engine
Upstream advisory

CVE-2019-16547

GoogleCoalition ESS < 30%MEDIUM2019-11-21

Missing permission checks in various API endpoints in Jenkins Google Compute Engine Plugin 4.1.1 and earlier allow attackers with Overall/Read permission to obtain limited information about the plugin configuration and environment.

CVEs:CVE-2019-16547

Affected products

ProductStatusVendorPackageEcosystem
google_compute_engine affected jenkins
Upstream advisory

DEBIAN-CVE-2019-13667

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13667

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5857

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-5857

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13661

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13661

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5872

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5872

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13674

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13674

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13669

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13669

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13675

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13675

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5861

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-5861

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13663

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13663

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13659

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13659

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:12 chromium
chromium affected Debian:11 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13681

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13681

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:12 chromium
chromium affected Debian:11 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13680

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13680

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13676

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13676

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5875

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-5875

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13691

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13691

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13671

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13671

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
chromium affected Debian:11 chromium
Upstream advisory

CVE-2019-13691

GoogleCoalition ESS < 30%MEDIUM2019-11-25

Insufficient validation of untrusted input in navigation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.

CVEs:CVE-2019-13691

Affected products

ProductStatusVendorPackageEcosystem
chrome affected google
Upstream advisory

DEBIAN-CVE-2019-5879

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-5879

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:13 chromium
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13705

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13705

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13679

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13679

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13664

Open SourceCoalition ESS < 30%CRITICAL2019-11-25

DEBIAN-CVE-2019-13664

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5848

Open SourceCoalition ESS < 30%HIGH2019-11-25

DEBIAN-CVE-2019-5848

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-5864

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-5864

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

DEBIAN-CVE-2019-13707

Open SourceCoalition ESS < 30%MEDIUM2019-11-25

DEBIAN-CVE-2019-13707

Affected products

ProductStatusVendorPackageEcosystem
chromium affected Debian:11 chromium
chromium affected Debian:12 chromium
chromium affected Debian:13 chromium
chromium affected Debian:14 chromium
Upstream advisory

CVE-2019-9467

Open SourceCoalition ESS < 30%HIGH2019-11-13

In the Bootloader, there is a possible kernel command injection due to missing command sanitization. This could lead to a local elevation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: And...

CVEs:CVE-2019-9467

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2195

Open SourceCoalition ESS < 30%HIGH2019-11-05

In tokenize of sqlite3_android.cpp, there is a possible attacker controlled INSERT statement due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not need...

CVEs:CVE-2019-2195

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2192

Open SourceCoalition ESS < 30%HIGH2019-11-05

In call of SliceProvider.java, there is a possible permissions bypass due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Pro...

CVEs:CVE-2019-2192

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2199

Open SourceCoalition ESS < 30%HIGH2019-11-05

In createSessionInternal of PackageInstallerService.java, there is a possible permissions bypass. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: Android...

CVEs:CVE-2019-2199

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2207

Open SourceCoalition ESS < 30%HIGH2019-11-05

In nfa_hci_handle_admin_gate_rsp of nfa_hci_act.cc, there is a possible out of bound write due to missing bounds checks. This could lead to local escalation of privilege with system execution privileges needed. User interaction is not needed for exploi...

CVEs:CVE-2019-2207

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2233

Open SourceCoalition ESS < 30%HIGH2019-11-05

In getUserCount and getCount of UserSwitcherController.java, there is possible new user creation due to a logic error. This could lead to local escalation of privilege for an attacker who has physical access to the device with no additional execution p...

CVEs:CVE-2019-2233

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2210

Open SourceCoalition ESS < 30%HIGH2019-11-13

In load_logging_config of qmi_vs_service.cc, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for expl...

CVEs:CVE-2019-2210

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2202

Open SourceCoalition ESS < 30%HIGH2019-11-05

In CryptoPlugin::decrypt of CryptoPlugin.cpp, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exp...

CVEs:CVE-2019-2202

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2203

Open SourceCoalition ESS < 30%HIGH2019-11-05

In CryptoPlugin::decrypt of CryptoPlugin.cpp, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exp...

CVEs:CVE-2019-2203

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2193

Open SourceCoalition ESS < 30%HIGH2019-11-05

In WelcomeActivity.java and related files, there is a possible permissions bypass due to a partially provisioned Device Policy Client. This could lead to local escalation of privilege, leaving an Admin app installed with no indication to the user, with...

CVEs:CVE-2019-2193

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2197

Open SourceCoalition ESS < 30%MEDIUM2019-11-05

In processPhonebookAccess of CachedBluetoothDevice.java, there is a possible permission bypass due to an insecure default value. This could lead to local information disclosure of the user's contact list with no additional execution privileges needed. ...

CVEs:CVE-2019-2197

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2019-2209

Open SourceCoalition ESS < 30%MEDIUM2019-11-05

In BTA_DmPinReply of bta_dm_api.cc, there is a possible out of bounds read due to an incorrect bounds check. This could lead to local information disclosure with User execution privileges needed. User interaction is not needed for exploitation.Product:...

CVEs:CVE-2019-2209

Affected products

ProductStatusVendorPackageEcosystem
android affected google
Upstream advisory

CVE-2014-3180

GoogleEPSS <= 49%CRITICAL2019-11-06

In kernel/compat.c in the Linux kernel before 3.17, as used in Google Chrome OS and other products, there is a possible out-of-bounds read. restart_syscall uses uninitialized data when restarting compat_sys_nanosleep. NOTE: this is disputed because the...

CVEs:CVE-2014-3180

Affected products

ProductStatusVendorPackageEcosystem
chrome_os affected google
linux_kernel affected linux
Upstream advisory

CVE-2011-2808

GoogleEPSS <= 49%MEDIUM2019-11-06

A stale layout root is set as an input element in WebKit in Google Chrome before Blink M13 when a child of a keygen with autofocus is accessed.

CVEs:CVE-2011-2808

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-1460

GoogleEPSS <= 49%CRITICAL2019-11-05

WebKit in Google Chrome before Blink M11 contains a bad cast to RenderBlock when anonymous blocks are renderblocks.

CVEs:CVE-2011-1460

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-1298

GoogleEPSS <= 49%CRITICAL2019-11-06

An Integer Overflow exists in WebKit in Google Chrome before Blink M11 in the macOS WebCore::GraphicsContext::fillRect function.

CVEs:CVE-2011-1298

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-2337

GoogleEPSS <= 49%CRITICAL2019-11-07

A wrong type is used for a return value from strlen in WebKit in Google Chrome before Blink M12 on 64-bit platforms.

CVEs:CVE-2011-2337

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-2353

GoogleEPSS <= 49%CRITICAL2019-11-07

Use after free vulnerability in documentloader in WebKit in Google Chrome before Blink M13 in DocumentWriter::replaceDocument function.

CVEs:CVE-2011-2353

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-1459

GoogleEPSS <= 49%HIGH2019-11-05

The WebKit::WebPluginContainerImpl::handleEvent function in Google Chrome before Blink M11 allows an attacker to cause a denial of service (crash) via the htmlpluginelement.cpp plugin.

CVEs:CVE-2011-1459

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-1802

GoogleEPSS <= 49%CRITICAL2019-11-12

WebKit in Google Chrome before Blink M11 and M12 does not properly handle counter nodes, which allows remote attackers to cause a denial of service (memory corruption).

CVEs:CVE-2011-1802

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-2335

GoogleEPSS <= 49%HIGH2019-11-12

A double-free vulnerability exists in WebKit in Google Chrome before Blink M12 in the WebCore::CSSSelector function.

CVEs:CVE-2011-2335

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-2336

GoogleEPSS <= 49%MEDIUM2019-11-07

An issue exists in WebKit in Google Chrome before Blink M12. when clearing lists in AnimationControllerPrivate that signal when a hardware animation starts.

CVEs:CVE-2011-2336

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-1803

GoogleEPSS <= 49%CRITICAL2019-11-12

An issue exists in third_party/WebKit/Source/WebCore/svg/animation/SVGSMILElement.h in WebKit in Google Chrome before Blink M11 and M12 when trying to access a removed smil element.

CVEs:CVE-2011-1803

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-2334

GoogleEPSS <= 49%CRITICAL2019-11-12

Use after free vulnerability exists in WebKit in Google Chrome before Blink M12 in RenderLayerwhen removing elements with reflections.

CVEs:CVE-2011-2334

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

CVE-2011-2807

GoogleEPSS <= 49%MEDIUM2019-11-07

Incorrect handling of timer information in Timer.cpp in WebKit in Google Chrome before Blink M13.

CVEs:CVE-2011-2807

Affected products

ProductStatusVendorPackageEcosystem
blink affected google
Upstream advisory

ALEA-2019:3367

GoogleAll remainingHIGH2019-11-05

google-noto-cjk-fonts bug fix and enhancement update

Affected products

ProductStatusVendorPackageEcosystem
google-noto-cjk-fonts-common affected AlmaLinux:8 google-noto-cjk-fonts-common
google-noto-sans-cjk-jp-fonts affected AlmaLinux:8 google-noto-sans-cjk-jp-fonts
google-noto-sans-cjk-ttc-fonts affected AlmaLinux:8 google-noto-sans-cjk-ttc-fonts
google-noto-serif-cjk-ttc-fonts affected AlmaLinux:8 google-noto-serif-cjk-ttc-fonts
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.