The normalizeDocument function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle the removal of DOM nodes during normalization, which might allow remote attackers to execute arbitrary code via vectors involving access to a deleted object.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade xulrunner-develUpgrade firefoxUpgrade nss-toolsUpgrade nssUpgrade xulrunnerUpgrade nspr-develUpgrade nss-develUpgrade nss-pkcs11-develUpgrade nspr | Dec 1, 2016 | Sep 9, 2010 |
| Freebsd | — | Upgrade linux-firefoxUpgrade libxulUpgrade thunderbirdUpgrade firefoxUpgrade seamonkeyUpgrade linux-firefox-devel | Dec 10, 2025 | Sep 8, 2010 |
| Gentoo Linux | — | Upgrade mail-client/mozilla-thunderbird.Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey-bin.Upgrade www-client/seamonkey.Upgrade net-libs/xulrunner-bin.Upgrade www-client/icecat.Upgrade www-client/firefox-bin.Upgrade www-client/firefox.Upgrade mail-client/thunderbird-bin.Upgrade www-client/mozilla-firefox-bin.Upgrade net-libs/xulrunner.Upgrade dev-libs/nss.Upgrade www-client/mozilla-firefox.Upgrade mail-client/mozilla-thunderbird-bin. | Oct 30, 2017 | Sep 9, 2010 |
| Mfsa2010 57 | — | Upgrade to Mozilla Firefox version 3.5.12Upgrade to Mozilla Firefox version 3.6.9 | Jun 14, 2012 | Sep 9, 2010 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.0.7 | Feb 3, 2012 | Sep 9, 2010 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 3.1.3Upgrade to Mozilla Thunderbird version 3.0.7 | Feb 22, 2012 | Sep 9, 2010 |
| Oracle_linux | — | Upgrade nss-develUpgrade nssUpgrade xulrunner-develUpgrade nspr-develUpgrade nss-toolsUpgrade xulrunnerUpgrade firefoxUpgrade nsprUpgrade nss-pkcs11-devel | Oct 16, 2024 | Sep 9, 2010 |
| Suse | — | Upgrade MozillaFirefox-translations-otherUpgrade mozilla-xulrunner191Upgrade mozilla-xulrunner192-x86Upgrade gconf2-x86Upgrade libidl-x86Upgrade libidlUpgrade mozilla-xulrunner192-translations-32bitUpgrade libfreebl3-32bitUpgrade mozilla-nss-32bitUpgrade mozilla-xulrunner192-gnome-32bitUpgrade libfreebl3-x86Upgrade orbit2-x86Upgrade mozilla-xulrunner191-gnomevfsUpgrade mozilla-xulrunner191-translationsUpgrade MozillaThunderbird-translations-commonUpgrade mozilla-nss-toolsUpgrade mozilla-xulrunner190-x86Upgrade MozillaThunderbird-develUpgrade gconf2-32bitUpgrade mozilla-xulrunner192-translationsUpgrade gconf2Upgrade mozilla-nss-x86Upgrade mozilla-nspr-x86Upgrade mozilla-nspr-32bitUpgrade mozilla-xulrunner190Upgrade MozillaFirefox-branding-SLEDUpgrade MozillaFirefox-develUpgrade mozilla-xulrunner190-32bitUpgrade mozilla-xulrunner190-translationsUpgrade mozilla-xulrunner192-32bitUpgrade MozillaThunderbirdUpgrade mozilla-xulrunner192-gnomeUpgrade mozilla-xulrunner192Upgrade mozilla-xulrunner192-develUpgrade orbit2Upgrade orbit2-32bitUpgrade MozillaThunderbird-translations-otherUpgrade libidl-32bitUpgrade mozilla-xulrunner191-x86Upgrade mozilla-nssUpgrade libfreebl3Upgrade mozilla-xulrunner191-32bitUpgrade mozilla-xulrunner190-gnomevfsUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefox-translationsUpgrade MozillaFirefoxUpgrade mozilla-nspr | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade firefox-3.5Upgrade firefox-3.0Upgrade firefoxUpgrade xulrunner-1.9.2Upgrade xulrunner-1.9.1Upgrade abrowserUpgrade thunderbird | Nov 8, 2024 | Sep 9, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub