Given a compromised sandboxed content process due to a separate vulnerability, it is possible to escape that sandbox by loading accounts.firefox.com in that process and forcing a log-in to a malicious Firefox Sync account. Preference settings that disable the sandbox are then synchronized to the local machine and the compromised browser would restart without the sandbox if a crash is triggered. This vulnerability affects Firefox ESR < 60.9, Firefox ESR < 68.1, and Firefox < 69.
CVSS Details
- CVSS 3.1 Base Score: 9.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esrUpgrade firefox | Jan 8, 2020 | Jan 8, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 8, 2020 |
| Centos_linux | — | Upgrade firefoxUpgrade firefox-debuginfoUpgrade firefox-debugsource | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Sep 9, 2019 | Sep 9, 2019 |
| Freebsd | — | Upgrade libxulUpgrade linux-thunderbirdUpgrade waterfoxUpgrade linux-firefoxUpgrade firefox-esrUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade firefox | Sep 4, 2019 | Sep 3, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Nov 25, 2019 | Nov 25, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 27 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 60.9 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/data/firefox-bookmarks to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade web/browser/firefox to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4 | Oct 16, 2019 | Oct 16, 2019 |
| Oracle_linux | — | Upgrade firefox | Sep 11, 2019 | Sep 3, 2019 |
| Redhat_linux | — | No solution existsUpgrade firefoxUpgrade firefox-debugsourceUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-gtk3-langUpgrade mozilla-nss-32bitUpgrade libsoftokn3Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-glib2-toolsUpgrade MozillaFirefox-translations-otherUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gtk3-immodule-vietnameseUpgrade libsoftokn3-32bitUpgrade libfirefox-gio-2_0-0Upgrade MozillaFirefoxUpgrade libfirefox-glib-2_0-0Upgrade firefox-glib2-langUpgrade firefox-libatk-1_0-0Upgrade mozilla-nss-certs-32bitUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozilla-nss-toolsUpgrade firefox-libpango-1_0-0Upgrade libfreebl3-32bitUpgrade mozilla-nss-certsUpgrade mozillafirefox-branding-sleUpgrade mozilla-nss-develUpgrade firefox-gtk3-dataUpgrade firefox-libcairo2Upgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-buildsymbolsUpgrade libfirefox-gthread-2_0-0Upgrade mozilla-nsprUpgrade mozilla-nssUpgrade firefox-gdk-pixbuf-langUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-atk-langUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gio-branding-upstreamUpgrade MozillaFirefox-translations-commonUpgrade libfreebl3Upgrade firefox-libharfbuzz0Upgrade firefox-libffi7Upgrade libfirefox-gobject-2_0-0Upgrade firefox-libffi4Upgrade firefox-gtk3-immodule-ximUpgrade MozillaFirefox-develUpgrade mozilla-nspr-develUpgrade firefox-libgtk-3-0Upgrade firefox-gtk3-branding-upstreamUpgrade mozillafirefox-branding-upstreamUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-libcairo-gobject2Upgrade firefox-gtk3-tools | Sep 18, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub