Use-after-free vulnerability in the nsTreeSelection implementation in Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.9, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors that trigger a call to the handler for the select event for XUL tree items.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade seamonkey-js-debuggerUpgrade seamonkey-nssUpgrade seamonkey-develUpgrade seamonkey-dom-inspectorUpgrade seamonkey-mailUpgrade seamonkey-nsprUpgrade thunderbirdUpgrade seamonkey-chatUpgrade seamonkey-nss-develUpgrade seamonkeyUpgrade firefoxUpgrade seamonkey-nspr-devel | Dec 1, 2016 | Apr 5, 2010 |
| Freebsd | — | Upgrade thunderbirdUpgrade linux-firefox-develUpgrade firefoxUpgrade seamonkeyUpgrade linux-f10-nssUpgrade nssUpgrade linux-firefox | Dec 10, 2025 | Mar 30, 2010 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade www-client/mozilla-firefox.Upgrade www-client/firefox.Upgrade www-client/icecat.Upgrade dev-libs/nss.Upgrade mail-client/mozilla-thunderbird.Upgrade net-libs/xulrunner.Upgrade www-client/mozilla-firefox-bin.Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox-bin.Upgrade www-client/seamonkey.Upgrade mail-client/mozilla-thunderbird-bin.Upgrade net-libs/xulrunner-bin. | Oct 30, 2017 | Apr 5, 2010 |
| Mfsa2010 17 | — | Upgrade to Mozilla Firefox version 3.0.19Upgrade to Mozilla Firefox version 3.5.9 | Jun 14, 2012 | Apr 5, 2010 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.0.4 | Feb 3, 2012 | Apr 5, 2010 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 3.0.4 | Feb 22, 2012 | Apr 5, 2010 |
| Oracle_linux | — | Upgrade xulrunnerUpgrade xulrunner-devel-unstableUpgrade firefoxUpgrade xulrunner-devel | Oct 16, 2024 | Apr 5, 2010 |
| Suse | — | Upgrade MozillaFirefox-develUpgrade mozilla-xulrunner191-gnomevfsUpgrade mozilla-xulrunner192-x86Upgrade mozilla-xulrunner191-32bitUpgrade MozillaThunderbirdUpgrade MozillaThunderbird-translations-commonUpgrade mozilla-nsprUpgrade MozillaFirefox-branding-SLEDUpgrade libidl-32bitUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nssUpgrade mozilla-xulrunner192-translationsUpgrade orbit2Upgrade mozilla-xulrunner190-32bitUpgrade libidl-x86Upgrade mozilla-xulrunner192Upgrade orbit2-x86Upgrade gconf2-32bitUpgrade mozilla-xulrunner190-translationsUpgrade mozilla-xulrunner190Upgrade mozilla-nspr-32bitUpgrade mozilla-xulrunner191-x86Upgrade libidlUpgrade libfreebl3-32bitUpgrade MozillaThunderbird-develUpgrade mozilla-xulrunner191Upgrade mozilla-xulrunner192-32bitUpgrade mozilla-xulrunner191-translationsUpgrade orbit2-32bitUpgrade gconf2Upgrade gconf2-x86Upgrade MozillaFirefoxUpgrade mozilla-xulrunner192-gnomeUpgrade mozilla-nss-32bitUpgrade mozilla-xulrunner190-gnomevfsUpgrade mozilla-nss-toolsUpgrade libfreebl3-x86Upgrade mozilla-nss-x86Upgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner190-x86Upgrade mozilla-nspr-x86Upgrade libfreebl3 | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade firefox-3.0Upgrade xulrunner-1.9.1Upgrade abrowserUpgrade firefox-3.5Upgrade xulrunner-1.9 | Nov 8, 2024 | Apr 5, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub