Heap-based buffer overflow in the nsTransformedTextRun function in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to execute arbitrary code via Cascading Style Sheets (CSS) token sequences that trigger changes to capitalization style.
CVSS Details
- CVSS 3.1 Base Score: 7.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade firefoxUpgrade xulrunner-develUpgrade xulrunner | Dec 1, 2016 | Oct 15, 2014 |
| Freebsd | — | Upgrade firefox-esrUpgrade linux-thunderbirdUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade libxulUpgrade firefoxUpgrade seamonkeyUpgrade linux-firefox | Dec 10, 2025 | Oct 14, 2014 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Oct 15, 2014 |
| Mfsa2014 75 | — | Upgrade to Mozilla Firefox ESR version 31.2Upgrade to Mozilla Firefox version 33.0Upgrade to the latest version of Mozilla Firefox | Oct 16, 2014 | Oct 14, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.30.0 | Dec 11, 2014 | Oct 15, 2014 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 31.2Upgrade to the latest version of Mozilla Thunderbird | Oct 16, 2014 | Oct 14, 2014 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade web/browser/firefox/multi-user-desktop to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade web/data/firefox-bookmarks to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2 | May 29, 2017 | Oct 15, 2014 |
| Oracle_linux | — | Upgrade xulrunner-develUpgrade xulrunnerUpgrade firefox | Oct 16, 2024 | Oct 15, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 14, 2014 |
| Suse | — | Upgrade mozilla-nss-develUpgrade libsoftokn3-hmacUpgrade libsoftokn3-hmac-32bitUpgrade MozillaFirefox-translationsUpgrade libsoftokn3-x86Upgrade mozilla-nspr-x86Upgrade mozilla-nspr-develUpgrade mozilla-nss-x86Upgrade MozillaThunderbird-translations-commonUpgrade mozilla-nss-32bitUpgrade mozilla-nss-toolsUpgrade mozillafirefox-branding-sleUpgrade MozillaFirefoxUpgrade libsoftokn3Upgrade libfreebl3-32bitUpgrade libsoftokn3-32bitUpgrade mozilla-nssUpgrade MozillaThunderbirdUpgrade libfreebl3Upgrade MozillaThunderbird-translations-otherUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-certs-32bitUpgrade MozillaThunderbird-develUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nss-certsUpgrade libfreebl3-hmacUpgrade mozilla-nsprUpgrade MozillaFirefox-translations-otherUpgrade libfreebl3-hmac-32bitUpgrade MozillaFirefox-develUpgrade MozillaFirefox-translations-commonUpgrade libfreebl3-x86 | Dec 18, 2015 | Oct 15, 2014 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Oct 15, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub