Bug 13124

Summary: Chromium-browser-stable upgrade to 110.0.5481.77 security fixes
Product: [ROSA-based products] ROSA Fresh Reporter: Svyatoslav Matveev <s.matveev>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: VERIFIED FIXED QA Contact: ROSA Linux Bugs <bugs>
Severity: critical    
Priority: High CC: a.proklov, m.novosyolov, pastordidi, v.potapov
Version: AllFlags: v.potapov: qa_verified+
a.proklov: published+
Target Milestone: 2021.1 Fresh R12   
Hardware: All   
OS: Linux   
Whiteboard:
Platform: 2021.1 ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description Svyatoslav Matveev 2023-02-09 22:14:36 MSK
********** QA ADVISORY **********

Security fixes:

CVE-2023-0696 CVE-2023-0697 CVE-2023-0698
CVE-2023-0699 CVE-2023-0700 CVE-2023-0701
CVE-2023-0702 CVE-2023-0703 CVE-2023-0704
CVE-2023-0705

*** chromium-browser-stable
**  upd: 109.0.5414.119 -> 110.0.5481.77

https://abf.io/build_lists/4320426
https://abf.io/build_lists/4320425

**
Comment 1 Dmitry Postnikov 2023-02-10 14:06:07 MSK
****************************
The update sent to testings
Comment 2 Vladimir Potapov 2023-02-13 05:11:48 MSK
1) Запустить webgl aquarium
2) Уйти в ждущий режим
3) Выйти из ждущего режима
= зависание браузера
Comment 3 Dmitry Postnikov 2023-02-13 10:47:31 MSK
(In reply to Vladimir Potapov from comment #2)
> 1) Запустить webgl aquarium
> 2) Уйти в ждущий режим
> 3) Выйти из ждущего режима
> = зависание браузера

У меня не виснет ничего после таких шагов. fps в аквариуме, правда чуть меньше. А так полностью рабочий
Comment 4 Dmitry Postnikov 2023-02-13 11:41:24 MSK
(In reply to Vladimir Potapov from comment #2)
> 1) Запустить webgl aquarium
> 2) Уйти в ждущий режим
> 3) Выйти из ждущего режима
> = зависание браузера

В общем в Плзаме, Гноме, LxQt, по таким шагам этот Хром не зависает. Рабочий абсолютно.
Comment 5 Vladimir Potapov 2023-02-13 11:47:33 MSK
(In reply to Dmitry Postnikov from comment #3)
> (In reply to Vladimir Potapov from comment #2)
> > 1) Запустить webgl aquarium
> > 2) Уйти в ждущий режим
> > 3) Выйти из ждущего режима
> > = зависание браузера
> 
> У меня не виснет ничего после таких шагов. fps в аквариуме, правда чуть
> меньше. А так полностью рабочий

тестировал на нвидии, вероятно, в ней дело?
Comment 6 Svyatoslav Matveev 2023-02-13 12:17:47 MSK
(In reply to Dmitry Postnikov from comment #3)
> (In reply to Vladimir Potapov from comment #2)
> > 1) Запустить webgl aquarium
> > 2) Уйти в ждущий режим
> > 3) Выйти из ждущего режима
> > = зависание браузера
> 
> У меня не виснет ничего после таких шагов. fps в аквариуме, правда чуть
> меньше. А так полностью рабочий

Попробуйте отключить vulkan,у меня amd тоже подзавис не много,при выключеном вулкане все прошло успешно.
Comment 7 Vladimir Potapov 2023-02-13 12:44:23 MSK
(In reply to Svyatoslav Matveev from comment #6)

> Попробуйте отключить vulkan,у меня amd тоже подзавис не много,при выключеном
> вулкане все прошло успешно.
Если выключить вулкан, WebGL тоже падает, вместо рыб  - синий экран. Перезапуск браузера решает проблему.
Comment 8 Vladimir Potapov 2023-02-13 12:47:00 MSK
из интересного в логах - 
gpu_memory_buffer_support_x11.cc(49)] dri3 extension not supported.
Comment 9 Dmitry Postnikov 2023-02-13 12:55:00 MSK
(In reply to Vladimir Potapov from comment #8)
> из интересного в логах - 
> gpu_memory_buffer_support_x11.cc(49)] dri3 extension not supported.

https://forums.debian.net/viewtopic.php?t=152570
Comment 10 Vladimir Potapov 2023-02-13 12:56:55 MSK
еще у меня (как раз в момент краха) 
gpu_service_impl.cc(1011)] Exiting GPU process because some drivers can't recover from errors. GPU process will restart shortly.

по этомй ошибке туча упоминаний в инете, но без решений.
Comment 11 Svyatoslav Matveev 2023-02-13 12:58:44 MSK
(In reply to Vladimir Potapov from comment #10)
> еще у меня (как раз в момент краха) 
> gpu_service_impl.cc(1011)] Exiting GPU process because some drivers can't
> recover from errors. GPU process will restart shortly.
> 
> по этомй ошибке туча упоминаний в инете, но без решений.

Разберитесь с mesa и драйверами,при чем тут браузер тогда.
Comment 12 Mikhail Novosyolov 2023-02-13 13:04:29 MSK
Думаю, вулкан не стоит включать по умолчанию. В гуглохроме выключен. Через chrome://flags его включения сейчас должно быть работоспособным
Comment 13 Vladimir Potapov 2023-02-13 13:21:51 MSK
(In reply to Mikhail Novosyolov from comment #12)
> Думаю, вулкан не стоит включать по умолчанию. В гуглохроме выключен. Через
> chrome://flags его включения сейчас должно быть работоспособным
Пришел к тому же выводу. В ЯБ вулкан тоже по-умолчанию выключен, поведение и в хроме, и в ЯБ соответствует нашему хромиуму если выключить вулкан (глюки ест, зависаний нет). 
У нас была проблема в том, что вулкан был включен, но не работал, это и рушило WebGL в виртуалбоксе (и не только).
Если его просто выключить, WebGL продолжает работать во vbox.
Comment 14 Svyatoslav Matveev 2023-02-13 13:23:37 MSK
(In reply to Vladimir Potapov from comment #13)
> (In reply to Mikhail Novosyolov from comment #12)
> > Думаю, вулкан не стоит включать по умолчанию. В гуглохроме выключен. Через
> > chrome://flags его включения сейчас должно быть работоспособным
> Пришел к тому же выводу. В ЯБ вулкан тоже по-умолчанию выключен, поведение и
> в хроме, и в ЯБ соответствует нашему хромиуму если выключить вулкан (глюки
> ест, зависаний нет). 
> У нас была проблема в том, что вулкан был включен, но не работал, это и
> рушило WebGL в виртуалбоксе (и не только).
> Если его просто выключить, WebGL продолжает работать во vbox.

Пересобрать с выключенным вулканом значит,ок.
Comment 15 Svyatoslav Matveev 2023-02-14 02:15:05 MSK
> Если его просто выключить, WebGL продолжает работать во vbox.

Отключил vulkan.

https://abf.io/build_lists/4339810
https://abf.io/build_lists/4339809
Comment 16 Vladimir Potapov 2023-02-14 05:56:37 MSK
(In reply to Svyatoslav Matveev from comment #15)
> > Если его просто выключить, WebGL продолжает работать во vbox.
> 
> Отключил vulkan.
> 
> https://abf.io/build_lists/4339810
> https://abf.io/build_lists/4339809
Однако, получилось! Сравнил с хромом - теперь собран почти 1:1
Единственное различие нашел - в хроме включен Speech Synthesis (синтез речи) а у нас он выключен. Это не срочно, но в следующей сборке включить бы.
Comment 17 Vladimir Potapov 2023-02-14 05:57:54 MSK
(In reply to Vladimir Potapov from comment #16)
> Единственное различие нашел - в хроме включен Speech Synthesis (синтез речи)
определил по результатам https://html5test.com/
Comment 18 Vladimir Potapov 2023-02-14 07:02:16 MSK
(In reply to Svyatoslav Matveev from comment #15)
> https://abf.io/build_lists/4339810
> https://abf.io/build_lists/4339809
*******************************************
The update sent to testings
Comment 19 Vladimir Potapov 2023-02-14 14:33:54 MSK
chromium-browser-stable-110.0.5481.77-2
https://abf.io/build_lists/4339810
https://abf.io/build_lists/4339809
************************* Advisory ************************
Security fixes:

CVE-2023-0696 CVE-2023-0697 CVE-2023-0698
CVE-2023-0699 CVE-2023-0700 CVE-2023-0701
CVE-2023-0702 CVE-2023-0703 CVE-2023-0704
CVE-2023-0705

*** chromium-browser-stable
**  upd: 109.0.5414.119 -> 110.0.5481.77
************************************************************
QA Verified
Comment 20 Mikhail Novosyolov 2023-02-14 16:33:24 MSK
Не знаю, что за синтез речи, но такое может не работать на не-Хроме. Распознавание речи точно не работает, и значок голосового ввода у нас выпилен.