Bug 13619

Summary: chromium-browser-stable upgrade to 116.0.5845.187 and to 117.0.5938.132
Product: [ROSA-based products] ROSA Fresh Reporter: Svyatoslav Matveev <s.matveev>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: VERIFIED FIXED QA Contact: ROSA Linux Bugs <bugs>
Severity: critical    
Priority: Highest CC: a.proklov, e.malashin, m.novosyolov, pastordidi, v.potapov, y.tumanov
Version: AllFlags: v.potapov: qa_verified+
y.tumanov: secteam_verified+
a.proklov: published+
Target Milestone: 2021.1 Fresh R12   
Hardware: All   
OS: Linux   
Whiteboard:
Platform: 2021.1 ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description Svyatoslav Matveev 2023-09-12 21:04:03 MSK
********** QA ADVISORY **********

*** chromium-browser-stable
**  upd: 116.0.5845.140 -> 116.0.5845.187

https://abf.io/build_lists/4683316
https://abf.io/build_lists/4683317
Comment 1 Svyatoslav Matveev 2023-09-12 22:38:59 MSK
Критическая уязвимость CVE-2023-4863
https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_11.html
Comment 2 e.malashin@rosalinux.ru 2023-09-14 15:25:50 MSK
После закрытия Браузера система виснет намертво в логах ошибок  нету в htop всё нормально 

Пример: запустил видео в 4k поле 19 минут работы браузер стал заметно тормозить и после закрытия система зависает.
Comment 3 Svyatoslav Matveev 2023-09-15 00:16:15 MSK
*** chromium-browser-stable
**  upd: 116.0.5845.187 -> 117.0.5938.62

https://abf.io/build_lists/4683944
https://abf.io/build_lists/4683945
Comment 4 e.malashin@rosalinux.ru 2023-09-15 16:10:58 MSK
(In reply to Svyatoslav Matveev from comment #3)
> *** chromium-browser-stable
> **  upd: 116.0.5845.187 -> 117.0.5938.62
> 
> https://abf.io/build_lists/4683944
> https://abf.io/build_lists/4683945

После обновления система также зависает но теперь стала отвисать через 2 минуты.

Так же в логах нашел эти строки:

сен 15 16:05:32 rosa-hu9jca kwin_x11[1668]: kwin_core: XCB error: 152 (BadDamage), sequence: 4216, resource id: 25198714, major code: 143 (DAMAGE), minor code: 3 (Subtract)
сен 15 16:05:33 rosa-hu9jca plasmashell[1719]: kde.dataengine.mpris: "org.mpris.MediaPlayer2.chromium.instance3502" does not implement org.freedesktop.DBus.Properties correctly
сен 15 16:05:33 rosa-hu9jca plasmashell[1719]: file:///usr/share/plasma/plasmoids/org.kde.plasma.private.systemtray/contents/ui/items/PlasmoidItem.qml:125: TypeError: Cannot read property 'compactRepresentationItem' of null
сен 15 16:05:33 rosa-hu9jca systemd[1535]: app-chromium\x2dbrowser\x20\x281\x29-43dec38c02cd4183a1b9080b7e655a0e.scope: Consumed 45min 31.265s CPU time.
Comment 5 Mikhail Novosyolov 2023-09-15 16:39:37 MSK
> сен 15 16:05:32 rosa-hu9jca kwin_x11[1668]: kwin_core: XCB error: 152
> (BadDamage), sequence: 4216, resource id: 25198714, major code: 143
> (DAMAGE), minor code: 3 (Subtract)

А это по времени в момент зависания?
Comment 6 Vladimir Potapov 2023-09-15 17:52:45 MSK
(In reply to e.malashin@rosalinux.ru from comment #4)
> (In reply to Svyatoslav Matveev from comment #3)
> > *** chromium-browser-stable
> > **  upd: 116.0.5845.187 -> 117.0.5938.62
> > 
> > https://abf.io/build_lists/4683944
> > https://abf.io/build_lists/4683945
> 
> После обновления система также зависает но теперь стала отвисать через 2
> минуты.
Т.к. у меня не воспроизводится, возможно железо- или конфигурацие- зависимо, отправлю в тестинг (CVE критическое)
***************************************************************************
The update sent to testings
Comment 7 e.malashin@rosalinux.ru 2023-09-15 17:54:01 MSK
(In reply to Mikhail Novosyolov from comment #5)
> > сен 15 16:05:32 rosa-hu9jca kwin_x11[1668]: kwin_core: XCB error: 152
> > (BadDamage), sequence: 4216, resource id: 25198714, major code: 143
> > (DAMAGE), minor code: 3 (Subtract)
> 
> А это по времени в момент зависания?

ага
Comment 8 Mikhail Novosyolov 2023-09-17 05:59:19 MSK
(In reply to e.malashin@rosalinux.ru from comment #2)
> После закрытия Браузера система виснет намертво в логах ошибок  нету в htop
> всё нормально 
> 
> Пример: запустил видео в 4k поле 19 минут работы браузер стал заметно
> тормозить и после закрытия система зависает.

Это может быть утечкой памяти. Можешь найти ссылку на видео, на котором была проблема?
Comment 9 Vladimir Potapov 2023-09-19 06:48:23 MSK
(In reply to Mikhail Novosyolov from comment #8)
> Это может быть утечкой памяти. Можешь найти ссылку на видео, на котором была
> проблема?
Удалось пару раз воспроизвести ребенку, память не занята. Отвисает через 2 минуты после закрытия, в логе говорит что мышь теряет эвенты потому что тормозит.
Comment 10 e.malashin@rosalinux.ru 2023-09-19 11:05:17 MSK
(In reply to Mikhail Novosyolov from comment #8)
> (In reply to e.malashin@rosalinux.ru from comment #2)
> > После закрытия Браузера система виснет намертво в логах ошибок  нету в htop
> > всё нормально 
> > 
> > Пример: запустил видео в 4k поле 19 минут работы браузер стал заметно
> > тормозить и после закрытия система зависает.
> 
> Это может быть утечкой памяти. Можешь найти ссылку на видео, на котором была
> проблема?

https://www.youtube.com/watch?v=cXK9doT4C1Y
Comment 11 Svyatoslav Matveev 2023-09-25 18:08:32 MSK
ОБновление chromium.

*** chromium-browser-stable
**  117.0.5938.62 -> 117.0.5938.92

https://abf.io/build_lists/4748515
https://abf.io/build_lists/4748516
Comment 12 Dmitry Postnikov 2023-09-27 09:29:31 MSK
У меня все так же, нет ускорения на интеле:

kVideoDecoderName	"VpxVideoDecoder"
Comment 13 Vladimir Potapov 2023-09-27 13:40:57 MSK
*************************************
The update sent to testings
Comment 14 Svyatoslav Matveev 2023-09-28 17:19:30 MSK
0-day CVE-2023-5217

*** chromium-browser-stable
** upd: 117.0.5938.92 -> 117.0.5938.132

https://abf.io/build_lists/4749311
https://abf.io/build_lists/4749310
Comment 15 Vladimir Potapov 2023-09-29 08:41:58 MSK
(In reply to Svyatoslav Matveev from comment #14)
> 0-day CVE-2023-5217
> 
> *** chromium-browser-stable
> ** upd: 117.0.5938.92 -> 117.0.5938.132
> 
> https://abf.io/build_lists/4749311
> https://abf.io/build_lists/4749310
Собери, пожалуйста, с выключенным ускорением vaapi.
Comment 16 Vladimir Potapov 2023-09-29 16:15:56 MSK
Собрано с патчем, ремонтирующим утечку памяти при включенном ускорении vaapi
https://abf.io/build_lists/4750455
https://abf.io/build_lists/4750456
Comment 17 Mikhail Novosyolov 2023-09-30 16:00:59 MSK
******** QA ADVISORY *********

chromium-browser-stable 117.0.5938.132-2
- apply fix of memory leaks when VA-API is enabled
https://abf.io/build_lists/4750758
https://abf.io/build_lists/4750757
Comment 18 Vladimir Potapov 2023-09-30 18:12:21 MSK
(In reply to Mikhail Novosyolov from comment #17)
> ******** QA ADVISORY *********
> 
> chromium-browser-stable 117.0.5938.132-2
> - apply fix of memory leaks when VA-API is enabled
> https://abf.io/build_lists/4750758
> https://abf.io/build_lists/4750757
*****************************************************
The update sent to testings
Comment 19 Vladimir Potapov 2023-10-01 16:23:36 MSK
chromium-browser-stable-117.0.5938.132-2
https://abf.io/build_lists/4750758
https://abf.io/build_lists/4750757
************************** Advisory ******************************
Critical CVEs fix
Memory leak fix
Up version
******************************************************************
QA Verified
Comment 20 Yury 2023-10-18 16:34:38 MSK
secteam_verified