Schwachstelle in Chrome und damit wohl in Chromium

Google hat verkündet, daß jeder mal sein Chrome auf den neusten Stand bringen muß, weil für die erst vor 4 Tagen gebaute 88.0.4324.96 schon Exploits im Umlauf sind.

Schwachstelle in Chrome und damit wohl in Chromium

Eine Schwachstelle in Chrome muß jetzt nicht gleichzeitig eine in Chromium sein, aber bis das geklärt ist, gehen wir mal davon aus, daß es das ist.

Jetzt haben wir nur ein Problem, zumindest für Fedora gibt es noch keinen Build zu dem man wechseln könnte. Die 88.0.4324.96-4 ist gestern erst gebaut worden. Hätte es da die 150 schon gegeben, wäre die vermutlich benutzt worden.

Für Eure Distros müßte jetzt mal in Eure Updatecenter schauen, ob die vielleicht schon eine neue 150er Version für Euch haben.

Die Schwachstelle

Über die Schwachstelle wissen wir, daß Sie in der Javascript-Engine von Chrome enthalten ist, da das keine angepaßte Komponente ist, wird das so auch für den Chromium gelten. Google gab dazu auch bekannt, das es bereits über eingesetzte Exploits informiert wurde. Für die unter Euch, die sich informieren wollen: CVE-2021-21148 ist eure Nummer.

D.b. wenn Ihr kein Update habt: Internetverbot für Chrome/ium bis das Update da ist.

 

Pinephone: Unter Fedora keine Tonausgabe mehr

Liebe Linuxphonies,

wenn Ihr in den letzten Tagen keine Updates eingespielt habt, dann lasst es erst einmal bleiben.

Pinephone: Unter Fedora keine Tonausgabe mehr

Irgendetwas ist mit dem Zugang zu den Tongeräten passiert. Egal aus welche Tonquelle man etwas abspielt, es kommt nicht an den Lautsprechern an. Damit ist das Gerät jetzt natürlich unbrauchbar. Bugreports dazu sind raus.

Dies erklärt aber auch, wieso man trotz Telefonverbindung kein Gespräch führen kann. Das könnte aber auch bedeuten, daß man vielleicht schon längst sauber telefonieren könnte, wenn das Tonproblem an sich gelöst wäre.

Außerdem müßt Ihr Euch auf ein Massenupdate von 1.4 GB einstellen, welches mein Pinephone hinter sich gebracht hat. Hat auch nur 1 Stunde gedauert 😀

 

Pinephone: Chromium Updates einspielen

Hallo Linuxphonies,

seit Chromium 85 durfte man im Fedora 34 Rawhide keine Updates einspielen, das hat sich geändert.

Pinephone: Chromium Updates einspielen

Ihr dürft Tom Callaway vom Fedora Dev Team danken, der sich um das Textrenderproblem beim Chromium gekümmert hat. Soweit ich das verstanden habe, konnte die Sandbox im Chromium auf bestimmte Librarycalls nicht zugreifen, weil diese noch nicht in der glibc implementiert waren. Das Problem konnte nun gelöst werden, daher könnt Ihr jetzt ohne Bedenken Chromium wieder updaten.