Use-after-free vulnerability in the nsDocLoader::doStopDocumentLoad function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving a state-change event during an update of the offline cache.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade xulrunner-develUpgrade firefoxUpgrade xulrunnerUpgrade thunderbird | Dec 1, 2016 | Oct 30, 2013 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade linux-firefoxUpgrade thunderbirdUpgrade seamonkeyUpgrade firefoxUpgrade linux-seamonkey | Dec 10, 2025 | Oct 30, 2013 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Oct 30, 2013 |
| Mfsa2013 98 | — | Upgrade to Mozilla Firefox ESR version 24.1Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 17.0.10Upgrade to Mozilla Firefox version 25.0 | Oct 30, 2013 | Oct 29, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.22.0 | Dec 8, 2014 | Oct 30, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 24.1Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird ESR version 17.0.10 | Oct 30, 2013 | Oct 29, 2013 |
| Oracle_linux | — | Upgrade xulrunner-develUpgrade firefoxUpgrade thunderbirdUpgrade xulrunner | Oct 16, 2024 | Oct 30, 2013 |
| Suse | — | Upgrade mozilla-xulrunner192-translationsUpgrade firefox-pangoUpgrade MozillaFirefox-translations-commonUpgrade firefox-libstdc++6-32bitUpgrade enigmailUpgrade firefox-pixmanUpgrade mozilla-xulrunner192-gnomeUpgrade firefox-gtk2Upgrade mozilla-nspr-develUpgrade firefox-libgcc_s1-32bitUpgrade firefox-gtk2-32bitUpgrade firefox-fontconfigUpgrade mozilla-xulrunner191Upgrade firefox-libstdc++6Upgrade mozilla-jsUpgrade seamonkeyUpgrade mozilla-nspr-32bitUpgrade mozilla-nssUpgrade MozillaThunderbirdUpgrade mozilla-xulrunner192-translations-32bitUpgrade firefox-glib2-32bitUpgrade seamonkey-dom-inspectorUpgrade mozilla-xulrunner192-32bitUpgrade firefox-pixman-32bitUpgrade firefox-gtk2-langUpgrade MozillaThunderbird-translations-otherUpgrade MozillaFirefox-translations-otherUpgrade firefox-cairo-32bitUpgrade MozillaFirefox-develUpgrade firefox-pango-32bitUpgrade mozilla-xulrunner191-gnomevfs-32bitUpgrade mozilla-xulrunner191-32bitUpgrade mozilla-nsprUpgrade firefox-freetype2-32bitUpgrade mozilla-nss-toolsUpgrade MozillaThunderbird-buildsymbolsUpgrade firefox-pcre-32bitUpgrade MozillaFirefox-translationsUpgrade firefox-cairoUpgrade firefox-atk-32bitUpgrade xulrunner-develUpgrade seamonkey-venkmanUpgrade mozilla-xulrunner192-gnome-32bitUpgrade MozillaThunderbird-develUpgrade firefox-atkUpgrade seamonkey-ircUpgrade firefox-pcreUpgrade mozilla-nss-develUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-xulrunner192Upgrade firefox-glib2Upgrade mozillafirefox-branding-upstreamUpgrade MozillaFirefoxUpgrade mozilla-nss-32bitUpgrade seamonkey-translations-commonUpgrade mozilla-xulrunner191-translationsUpgrade mozillafirefox-buildsymbolsUpgrade xulrunnerUpgrade firefox-libgcc_s1Upgrade xulrunner-buildsymbolsUpgrade mozilla-js-32bitUpgrade firefox-freetype2Upgrade mozilla-xulrunner191-translations-32bitUpgrade firefox-fontconfig-32bitUpgrade xulrunner-32bitUpgrade MozillaThunderbird-translations-commonUpgrade mozilla-xulrunner191-gnomevfsUpgrade seamonkey-translations-other | Feb 17, 2015 | Oct 30, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Oct 30, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub