| Summary: | chromium-browser-stable upgrade to 116.0.5845.187 and to 117.0.5938.132 | ||
|---|---|---|---|
| Product: | [ROSA-based products] ROSA Fresh | Reporter: | Svyatoslav Matveev <s.matveev> |
| Component: | Packages from Main | Assignee: | ROSA Linux Bugs <bugs> |
| Status: | VERIFIED FIXED | QA Contact: | ROSA Linux Bugs <bugs> |
| Severity: | critical | ||
| Priority: | Highest | CC: | a.proklov, e.malashin, m.novosyolov, pastordidi, v.potapov, y.tumanov |
| Version: | All | Flags: | v.potapov:
qa_verified+
y.tumanov: secteam_verified+ a.proklov: published+ |
| Target Milestone: | 2021.1 Fresh R12 | ||
| Hardware: | All | ||
| OS: | Linux | ||
| Whiteboard: | |||
| Platform: | 2021.1 | ROSA Vulnerability identifier: | |
| RPM Package: | ISO-related: | ||
| Bad POT generating: | Upstream: | ||
|
Description
Svyatoslav Matveev
2023-09-12 21:04:03 MSK
Критическая уязвимость CVE-2023-4863 https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_11.html После закрытия Браузера система виснет намертво в логах ошибок нету в htop всё нормально Пример: запустил видео в 4k поле 19 минут работы браузер стал заметно тормозить и после закрытия система зависает. *** chromium-browser-stable ** upd: 116.0.5845.187 -> 117.0.5938.62 https://abf.io/build_lists/4683944 https://abf.io/build_lists/4683945 (In reply to Svyatoslav Matveev from comment #3) > *** chromium-browser-stable > ** upd: 116.0.5845.187 -> 117.0.5938.62 > > https://abf.io/build_lists/4683944 > https://abf.io/build_lists/4683945 После обновления система также зависает но теперь стала отвисать через 2 минуты. Так же в логах нашел эти строки: сен 15 16:05:32 rosa-hu9jca kwin_x11[1668]: kwin_core: XCB error: 152 (BadDamage), sequence: 4216, resource id: 25198714, major code: 143 (DAMAGE), minor code: 3 (Subtract) сен 15 16:05:33 rosa-hu9jca plasmashell[1719]: kde.dataengine.mpris: "org.mpris.MediaPlayer2.chromium.instance3502" does not implement org.freedesktop.DBus.Properties correctly сен 15 16:05:33 rosa-hu9jca plasmashell[1719]: file:///usr/share/plasma/plasmoids/org.kde.plasma.private.systemtray/contents/ui/items/PlasmoidItem.qml:125: TypeError: Cannot read property 'compactRepresentationItem' of null сен 15 16:05:33 rosa-hu9jca systemd[1535]: app-chromium\x2dbrowser\x20\x281\x29-43dec38c02cd4183a1b9080b7e655a0e.scope: Consumed 45min 31.265s CPU time.
> сен 15 16:05:32 rosa-hu9jca kwin_x11[1668]: kwin_core: XCB error: 152
> (BadDamage), sequence: 4216, resource id: 25198714, major code: 143
> (DAMAGE), minor code: 3 (Subtract)
А это по времени в момент зависания?
(In reply to e.malashin@rosalinux.ru from comment #4) > (In reply to Svyatoslav Matveev from comment #3) > > *** chromium-browser-stable > > ** upd: 116.0.5845.187 -> 117.0.5938.62 > > > > https://abf.io/build_lists/4683944 > > https://abf.io/build_lists/4683945 > > После обновления система также зависает но теперь стала отвисать через 2 > минуты. Т.к. у меня не воспроизводится, возможно железо- или конфигурацие- зависимо, отправлю в тестинг (CVE критическое) *************************************************************************** The update sent to testings (In reply to Mikhail Novosyolov from comment #5) > > сен 15 16:05:32 rosa-hu9jca kwin_x11[1668]: kwin_core: XCB error: 152 > > (BadDamage), sequence: 4216, resource id: 25198714, major code: 143 > > (DAMAGE), minor code: 3 (Subtract) > > А это по времени в момент зависания? ага (In reply to e.malashin@rosalinux.ru from comment #2) > После закрытия Браузера система виснет намертво в логах ошибок нету в htop > всё нормально > > Пример: запустил видео в 4k поле 19 минут работы браузер стал заметно > тормозить и после закрытия система зависает. Это может быть утечкой памяти. Можешь найти ссылку на видео, на котором была проблема? (In reply to Mikhail Novosyolov from comment #8) > Это может быть утечкой памяти. Можешь найти ссылку на видео, на котором была > проблема? Удалось пару раз воспроизвести ребенку, память не занята. Отвисает через 2 минуты после закрытия, в логе говорит что мышь теряет эвенты потому что тормозит. (In reply to Mikhail Novosyolov from comment #8) > (In reply to e.malashin@rosalinux.ru from comment #2) > > После закрытия Браузера система виснет намертво в логах ошибок нету в htop > > всё нормально > > > > Пример: запустил видео в 4k поле 19 минут работы браузер стал заметно > > тормозить и после закрытия система зависает. > > Это может быть утечкой памяти. Можешь найти ссылку на видео, на котором была > проблема? https://www.youtube.com/watch?v=cXK9doT4C1Y ОБновление chromium. *** chromium-browser-stable ** 117.0.5938.62 -> 117.0.5938.92 https://abf.io/build_lists/4748515 https://abf.io/build_lists/4748516 У меня все так же, нет ускорения на интеле: kVideoDecoderName "VpxVideoDecoder" ************************************* The update sent to testings 0-day CVE-2023-5217 *** chromium-browser-stable ** upd: 117.0.5938.92 -> 117.0.5938.132 https://abf.io/build_lists/4749311 https://abf.io/build_lists/4749310 (In reply to Svyatoslav Matveev from comment #14) > 0-day CVE-2023-5217 > > *** chromium-browser-stable > ** upd: 117.0.5938.92 -> 117.0.5938.132 > > https://abf.io/build_lists/4749311 > https://abf.io/build_lists/4749310 Собери, пожалуйста, с выключенным ускорением vaapi. Собрано с патчем, ремонтирующим утечку памяти при включенном ускорении vaapi https://abf.io/build_lists/4750455 https://abf.io/build_lists/4750456 ******** QA ADVISORY ********* chromium-browser-stable 117.0.5938.132-2 - apply fix of memory leaks when VA-API is enabled https://abf.io/build_lists/4750758 https://abf.io/build_lists/4750757 (In reply to Mikhail Novosyolov from comment #17) > ******** QA ADVISORY ********* > > chromium-browser-stable 117.0.5938.132-2 > - apply fix of memory leaks when VA-API is enabled > https://abf.io/build_lists/4750758 > https://abf.io/build_lists/4750757 ***************************************************** The update sent to testings chromium-browser-stable-117.0.5938.132-2 https://abf.io/build_lists/4750758 https://abf.io/build_lists/4750757 ************************** Advisory ****************************** Critical CVEs fix Memory leak fix Up version ****************************************************************** QA Verified secteam_verified |