WebRTC in Firefox will honor persisted permissions given to sites for access to microphone and camera resources even when in a third-party context. In light of recent high profile vulnerabilities in other software, a decision was made to no longer persist these permissions. This avoids the possibility of trusted WebRTC resources being invisibly embedded in web content and abusing permissions previously given by users. Users will now be prompted for permissions on each use. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefox-debugsourceUpgrade firefox-debuginfoUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade waterfoxUpgrade firefox-esrUpgrade linux-thunderbirdUpgrade linux-seamonkeyUpgrade firefoxUpgrade linux-firefoxUpgrade thunderbirdUpgrade seamonkeyUpgrade libxul | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debuginfoUpgrade firefox-debugsourceNo solution existsUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodules-tigrignaUpgrade libsoftokn3Upgrade MozillaFirefox-translations-otherUpgrade firefox-libgtk-3-0Upgrade MozillaFirefox-translations-commonUpgrade mozilla-nss-toolsUpgrade firefox-gtk3-langUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-libcairo2Upgrade firefox-libatk-1_0-0Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade MozillaFirefox-develUpgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-toolsUpgrade mozilla-nss-develUpgrade mozilla-nspr-develUpgrade mozilla-nssUpgrade firefox-gtk3-immodule-amharicUpgrade mozilla-nspr-32bitUpgrade libfirefox-gthread-2_0-0Upgrade firefox-libharfbuzz0Upgrade mozillafirefox-branding-sleUpgrade firefox-gdk-pixbuf-langUpgrade mozilla-nss-certsUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libfirefox-gobject-2_0-0Upgrade firefox-atk-langUpgrade libfirefox-glib-2_0-0Upgrade libfreebl3-32bitUpgrade mozilla-nss-certs-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade libfirefox-gio-2_0-0Upgrade mozilla-nss-32bitUpgrade mozillafirefox-branding-upstreamUpgrade MozillaFirefoxUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-libffi7Upgrade firefox-gtk3-branding-upstreamUpgrade libfreebl3Upgrade firefox-libcairo-gobject2Upgrade mozilla-nsprUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-dataUpgrade firefox-gio-branding-upstreamUpgrade firefox-glib2-toolsUpgrade firefox-libpango-1_0-0Upgrade libsoftokn3-32bitUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-libffi4 | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub