Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade thunderbirdUpgrade firefox | Dec 1, 2016 | Jul 5, 2015 |
| Freebsd | — | Upgrade libxulUpgrade seamonkeyUpgrade firefox-esrUpgrade linux-firefoxUpgrade thunderbirdUpgrade linux-thunderbirdUpgrade firefoxUpgrade linux-seamonkey | Dec 10, 2025 | Jul 16, 2015 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Jul 5, 2015 |
| Mfsa2015 59 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 39.0Upgrade to Mozilla Firefox ESR version 31.8Upgrade to Mozilla Firefox ESR version 38.1 | Jul 8, 2015 | Jul 5, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.35.0 | Oct 22, 2015 | Jul 5, 2015 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 38.1Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 31.8 | Sep 14, 2015 | Jul 5, 2015 |
| Oracle Solaris | — | Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade entire to version 0.5.11-0.175.3.0.0.30.0 on Solaris 11.3 | May 29, 2017 | Jul 5, 2015 |
| Oracle_linux | — | Upgrade thunderbirdUpgrade firefox | Oct 16, 2024 | Jul 6, 2015 |
| Suse | — | Upgrade MozillaFirefox-debugsourceUpgrade libfreebl3-hmac-32bitUpgrade libfreebl3-x86Upgrade mozilla-nsprUpgrade mozilla-nss-tools-debuginfoUpgrade firefox-gcc47Upgrade MozillaFirefox-branding-SLEDUpgrade libfreebl3Upgrade libsoftokn3-debuginfoUpgrade mozilla-nss-x86Upgrade MozillaThunderbird-buildsymbolsUpgrade MozillaThunderbird-develUpgrade mozilla-nss-debuginfoUpgrade mozilla-nss-debugsourceUpgrade mozilla-nss-certs-debuginfo-32bitUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nssUpgrade mozilla-nss-certs-debuginfoUpgrade mozilla-nss-32bitUpgrade libsoftokn3-hmacUpgrade MozillaThunderbird-debuginfoUpgrade MozillaFirefox-translations-otherUpgrade libfreebl3-32bitUpgrade mozilla-nss-sysinit-debuginfo-32bitUpgrade MozillaFirefox-debuginfoUpgrade mozilla-nss-certsUpgrade mozilla-nss-develUpgrade libfreebl3-debuginfo-32bitUpgrade firefox-libgcc_s1Upgrade mozilla-nspr-32bitUpgrade firefox-libstdc++6Upgrade MozillaFirefox-develUpgrade MozillaFirefox-translationsUpgrade mozilla-nspr-develUpgrade libsoftokn3-32bitUpgrade libsoftokn3-x86Upgrade MozillaThunderbird-debugsourceUpgrade MozillaFirefox-translations-commonUpgrade MozillaThunderbirdUpgrade MozillaThunderbird-translations-commonUpgrade MozillaFirefoxUpgrade mozillafirefox-buildsymbolsUpgrade mozilla-nss-sysinit-32bitUpgrade libfreebl3-debuginfoUpgrade mozillafirefox-branding-upstreamUpgrade libsoftokn3Upgrade libfreebl3-hmacUpgrade MozillaThunderbird-translations-otherUpgrade libsoftokn3-debuginfo-32bitUpgrade mozilla-nss-debuginfo-32bitUpgrade mozilla-nss-toolsUpgrade mozilla-nspr-x86Upgrade libsoftokn3-hmac-32bitUpgrade mozilla-nss-sysinit-debuginfoUpgrade mozilla-nss-sysinit | May 18, 2016 | Jul 5, 2015 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Jul 6, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub