A use-after-free vulnerability can occur when manipulating the DOM during the resize event of an image element. If these elements have been freed due to a lack of strong references, a potentially exploitable crash may occur when the freed elements are accessed. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Sep 20, 2017 | Aug 11, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 11, 2018 |
| Centos_linux | — | Upgrade firefox-debuginfoUpgrade thunderbird-debuginfoUpgrade firefoxUpgrade thunderbird | Aug 16, 2017 | Aug 8, 2017 |
| Debian | — | Upgrade icedoveUpgrade firefox-esr | Aug 11, 2017 | Aug 8, 2017 |
| Freebsd | — | Upgrade firefoxUpgrade firefox-esrUpgrade linux-firefoxUpgrade seamonkeyUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade libxulUpgrade linux-thunderbird | Aug 8, 2017 | Aug 8, 2017 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird. | Feb 20, 2018 | Feb 20, 2018 |
| Mfsa2017 18 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 55.0 | Aug 9, 2017 | Aug 8, 2017 |
| Mfsa2017 19 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 52.3 | Aug 9, 2017 | Aug 8, 2017 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 52.3 | Aug 21, 2017 | Aug 18, 2017 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 52.3.0-0.175.3.24.0.4.0 on Solaris 11.3Upgrade web/data/firefox-bookmarks to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3Upgrade web/browser/firefox/plugin/firefox-java to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3Upgrade mail/thunderbird to version 52.3.0-0.175.3.24.0.4.0 on Solaris 11.3Upgrade web/browser/firefox to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3 | Sep 19, 2017 | Sep 19, 2017 |
| Oracle_linux | — | Upgrade thunderbirdUpgrade firefox | Aug 11, 2017 | Aug 8, 2017 |
| Redhat_linux | — | Upgrade firefoxUpgrade thunderbirdUpgrade thunderbird-debuginfoUpgrade firefox-debuginfo | Aug 11, 2017 | Aug 8, 2017 |
| Suse | — | Upgrade MozillaThunderbird-buildsymbolsUpgrade MozillaThunderbirdUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefox-develUpgrade MozillaFirefoxUpgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbird-translations-otherUpgrade MozillaThunderbird-develUpgrade MozillaThunderbird-translations-commonUpgrade MozillaFirefox-branding-SLEDUpgrade MozillaFirefox-translations | Aug 12, 2017 | Aug 8, 2017 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Aug 16, 2017 | Aug 8, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub