Use-after-free vulnerability in the nsIDocument::GetRootElement function in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a crafted web site.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade xulrunner-develUpgrade firefoxUpgrade xulrunnerUpgrade thunderbird | Dec 1, 2016 | Jun 25, 2013 |
| Freebsd | — | Upgrade linux-firefoxUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade firefoxUpgrade linux-thunderbirdUpgrade thunderbird | Dec 10, 2025 | Jun 26, 2013 |
| Mfsa2013 50 | — | Upgrade to Mozilla Firefox ESR version 17.0.7Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 22.0 | Jun 26, 2013 | Jun 25, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.19.0 | Jul 16, 2013 | Jun 25, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 17.0.7Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird ESR version 17.0.7 | Jun 26, 2013 | Jun 25, 2013 |
| Oracle_linux | — | Upgrade thunderbirdUpgrade firefoxUpgrade xulrunnerUpgrade xulrunner-devel | Oct 16, 2024 | Jun 26, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 25, 2013 |
| Suse | — | Upgrade MozillaFirefox-develUpgrade sle-sdk-releaseUpgrade MozillaThunderbird-translations-commonUpgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbird-develUpgrade seamonkey-venkmanUpgrade MozillaFirefox-branding-SLEDUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-jsUpgrade MozillaThunderbirdUpgrade mozillafirefox-branding-upstreamUpgrade xulrunner-32bitUpgrade xulrunnerUpgrade mozilla-nspr-32bitUpgrade enigmailUpgrade mozilla-nspr-develUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nsprUpgrade MozillaFirefox-translationsUpgrade xulrunner-develUpgrade seamonkey-translations-commonUpgrade xulrunner-buildsymbolsUpgrade MozillaFirefoxUpgrade seamonkeyUpgrade mozilla-js-32bitUpgrade MozillaFirefox-translations-commonUpgrade mozillafirefox-buildsymbolsUpgrade seamonkey-ircUpgrade seamonkey-dom-inspectorUpgrade seamonkey-translations-other | Feb 17, 2015 | Jun 25, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Jun 26, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub