The mozilla::dom::OscillatorNodeEngine::ComputeCustom function in the Web Audio subsystem in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read, memory corruption, and application crash) via an invalid custom waveform that triggers a calculation of a negative frequency value.
CVSS Details
- CVSS 3.1 Base Score: 6.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade firefoxUpgrade xulrunner-develUpgrade thunderbirdUpgrade xulrunner | Dec 1, 2016 | Oct 15, 2014 |
| Freebsd | — | Upgrade linux-firefoxUpgrade seamonkeyUpgrade thunderbirdUpgrade libxulUpgrade firefoxUpgrade linux-thunderbirdUpgrade firefox-esrUpgrade linux-seamonkey | Dec 10, 2025 | Oct 14, 2014 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey.Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey-bin. | Oct 30, 2017 | Oct 15, 2014 |
| Mfsa2014 76 | — | Upgrade to Mozilla Firefox version 33.0Upgrade to Mozilla Firefox ESR version 31.2Upgrade to the latest version of Mozilla Firefox | Oct 16, 2014 | Oct 14, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.30.0 | Dec 11, 2014 | Oct 15, 2014 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 31.2Upgrade to the latest version of Mozilla Thunderbird | Oct 16, 2014 | Oct 14, 2014 |
| Oracle Solaris | — | Upgrade web/browser/firefox/multi-user-desktop to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade web/data/firefox-bookmarks to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade web/browser/firefox to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3 | May 29, 2017 | Oct 15, 2014 |
| Oracle_linux | — | Upgrade firefoxUpgrade thunderbirdUpgrade xulrunnerUpgrade xulrunner-devel | Oct 16, 2024 | Oct 15, 2014 |
| Suse | — | Upgrade MozillaThunderbird-translations-commonUpgrade MozillaThunderbird-translations-otherUpgrade MozillaFirefoxUpgrade libfreebl3-hmac-32bitUpgrade libsoftokn3Upgrade mozilla-nss-x86Upgrade mozilla-nss-develUpgrade mozilla-nss-32bitUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nspr-develUpgrade libsoftokn3-hmac-32bitUpgrade MozillaThunderbird-develUpgrade libsoftokn3-32bitUpgrade MozillaFirefox-translations-otherUpgrade mozilla-nss-toolsUpgrade libsoftokn3-hmacUpgrade MozillaFirefox-branding-SLEDUpgrade MozillaThunderbirdUpgrade mozilla-nss-certsUpgrade mozilla-nssUpgrade MozillaFirefox-translations-commonUpgrade libfreebl3Upgrade libfreebl3-32bitUpgrade libsoftokn3-x86Upgrade mozilla-nsprUpgrade mozillafirefox-branding-sleUpgrade libfreebl3-x86Upgrade libfreebl3-hmacUpgrade MozillaFirefox-translationsUpgrade mozilla-nspr-x86Upgrade MozillaFirefox-develUpgrade mozilla-nspr-32bit | Dec 18, 2015 | Oct 15, 2014 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Oct 15, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub