A type confusion vulnerability exists in Spidermonkey, which results in a non-exploitable crash. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefoxUpgrade firefox-debuginfoUpgrade firefox-debugsource | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade seamonkeyUpgrade libxulUpgrade waterfoxUpgrade linux-thunderbirdUpgrade linux-firefoxUpgrade firefox-esr | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade library/libmozjs-60 to version 60.8.0-11.4.33.0.1.94.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefoxUpgrade firefox-debugsourceUpgrade firefox-debuginfoNo solution exists | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade MozillaFirefox-branding-SLEDUpgrade firefox-libgtk-3-0Upgrade libfirefox-gmodule-2_0-0Upgrade firefox-gio-branding-upstreamUpgrade firefox-libharfbuzz0Upgrade firefox-gtk3-immodules-tigrignaUpgrade mozilla-nss-certsUpgrade mozilla-nss-develUpgrade libfirefox-gobject-2_0-0Upgrade mozilla-nssUpgrade mozillafirefox-branding-sleUpgrade firefox-glib2-langUpgrade mozilla-nss-32bitUpgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nspr-32bitUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nsprUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-libffi7Upgrade libfreebl3Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-glib2-toolsUpgrade mozilla-nss-toolsUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gtk3-dataUpgrade MozillaFirefox-translations-commonUpgrade mozillafirefox-buildsymbolsUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade mozilla-nspr-develUpgrade firefox-gtk3-immodule-vietnameseUpgrade libfirefox-gio-2_0-0Upgrade firefox-libcairo2Upgrade firefox-libffi4Upgrade firefox-gtk3-toolsUpgrade MozillaFirefox-develUpgrade libfirefox-gthread-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade libfirefox-glib-2_0-0Upgrade MozillaFirefox-translations-otherUpgrade firefox-gtk3-immodule-ximUpgrade MozillaFirefoxUpgrade firefox-atk-langUpgrade libfreebl3-32bitUpgrade firefox-libcairo-gobject2Upgrade firefox-gtk3-langUpgrade libsoftokn3Upgrade firefox-libpango-1_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-libatk-1_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade mozillafirefox-branding-upstream | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub