Race condition in libssl in Mozilla Network Security Services (NSS) before 3.15.4, as used in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, SeaMonkey before 2.24, and other products, allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via vectors involving a resumption handshake that triggers incorrect replacement of a session ticket.
CVSS Details
- CVSS 3.1 Base Score: 8.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nss-utilUpgrade nsprUpgrade nss-sysinitUpgrade nssUpgrade nspr-develUpgrade nss-toolsUpgrade nss-util-develUpgrade nss-pkcs11-develUpgrade nss-devel | Dec 1, 2016 | Feb 6, 2014 |
| Debian | — | Upgrade nssUpgrade iceweasel | Jul 30, 2024 | Feb 6, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 17, 2015 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade firefoxUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade linux-firefoxUpgrade seamonkey | Dec 10, 2025 | Feb 4, 2014 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox.Upgrade www-client/seamonkey. | Oct 30, 2017 | Feb 6, 2014 |
| Mfsa2014 12 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 24.3Upgrade to Mozilla Firefox version 27.0 | Feb 5, 2014 | Feb 4, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.24.0 | Dec 8, 2014 | Feb 6, 2014 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 24.3Upgrade to the latest version of Mozilla Thunderbird | Feb 5, 2014 | Feb 4, 2014 |
| Oracle Solaris | — | Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade database/sqlite-3/documentation to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade web/browser/firefox to version 24.7.0-0.175.2.5.0.4.0 on Solaris 11.2Upgrade database/sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2 | May 29, 2017 | Feb 6, 2014 |
| Oracle_linux | — | Upgrade nspr-develUpgrade nss-pkcs11-develUpgrade nsprUpgrade nssUpgrade nss-sysinitUpgrade nss-util-develUpgrade nss-develUpgrade nss-toolsUpgrade nss-util | Oct 16, 2024 | Feb 6, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 4, 2014 |
| Suse | — | Upgrade MozillaThunderbird-translations-commonUpgrade libfreebl3-hmacUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefox-translations-otherUpgrade MozillaFirefox-develUpgrade mozilla-nssUpgrade firefox-libgcc_s1Upgrade MozillaThunderbirdUpgrade firefox-libstdc++6Upgrade libsoftokn3-32bitUpgrade mozilla-nss-sysinitUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nsprUpgrade MozillaFirefoxUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-develUpgrade mozilla-nss-certs-32bitUpgrade libfreebl3Upgrade libfreebl3-x86Upgrade libfreebl3-32bitUpgrade libsoftokn3-hmacUpgrade mozilla-nss-toolsUpgrade mozilla-nss-x86Upgrade MozillaThunderbird-develUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-32bitUpgrade libsoftokn3Upgrade libsoftokn3-x86Upgrade mozilla-nss-certsUpgrade MozillaFirefox-branding-SLED | Dec 18, 2015 | Feb 6, 2014 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Feb 6, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub