The IndexedDatabaseManager class in the IndexedDB implementation in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 misinterprets an unspecified IDBDatabase field as a pointer, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors, related to a "type confusion" issue.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade firefox | Dec 1, 2016 | Jul 5, 2015 |
| Freebsd | — | Upgrade linux-firefoxUpgrade firefoxUpgrade seamonkeyUpgrade linux-seamonkeyUpgrade libxulUpgrade firefox-esrUpgrade linux-thunderbirdUpgrade thunderbird | Dec 10, 2025 | Jul 16, 2015 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Jul 5, 2015 |
| Mfsa2015 61 | — | Upgrade to Mozilla Firefox ESR version 38.1Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 31.8Upgrade to Mozilla Firefox version 39.0 | Jul 8, 2015 | Jul 5, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.35.0 | Oct 22, 2015 | Jul 5, 2015 |
| Oracle Solaris | — | Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade entire to version 0.5.11-0.175.3.0.0.30.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3 | May 29, 2017 | Jul 5, 2015 |
| Oracle_linux | — | Upgrade firefox | Oct 16, 2024 | Jul 6, 2015 |
| Suse | — | Upgrade libsoftokn3Upgrade mozilla-nss-debugsourceUpgrade mozilla-nss-x86Upgrade MozillaThunderbirdUpgrade mozilla-nss-tools-debuginfoUpgrade MozillaThunderbird-debuginfoUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nss-certsUpgrade MozillaFirefox-develUpgrade MozillaFirefox-translations-otherUpgrade mozilla-nss-toolsUpgrade libfreebl3-debuginfo-x86Upgrade MozillaFirefox-branding-SLEDUpgrade libfreebl3-debuginfoUpgrade mozilla-nss-sysinit-x86Upgrade MozillaThunderbird-translations-otherUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-develUpgrade mozilla-nss-sysinit-32bitUpgrade mozilla-nss-sysinitUpgrade libsoftokn3-32bitUpgrade mozilla-nspr-develUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nspr-debuginfo-32bitUpgrade mozilla-nsprUpgrade mozilla-nss-debuginfoUpgrade libfreebl3Upgrade libfreebl3-32bitUpgrade mozilla-nss-sysinit-debuginfoUpgrade firefox-gcc47Upgrade MozillaThunderbird-translations-commonUpgrade mozillafirefox-buildsymbolsUpgrade libfreebl3-debuginfo-32bitUpgrade MozillaFirefox-debuginfoUpgrade mozilla-nss-certs-debuginfo-x86Upgrade mozilla-nssUpgrade mozilla-nss-certs-32bitUpgrade libfreebl3-hmac-32bitUpgrade mozilla-nss-debuginfo-x86Upgrade libsoftokn3-hmac-32bitUpgrade MozillaFirefoxUpgrade mozilla-nspr-debuginfoUpgrade mozillafirefox-branding-upstreamUpgrade mozilla-nspr-x86Upgrade MozillaFirefox-debugsourceUpgrade mozilla-nss-sysinit-debuginfo-x86Upgrade firefox-libgcc_s1Upgrade libsoftokn3-debuginfoUpgrade MozillaFirefox-translationsUpgrade libsoftokn3-debuginfo-32bitUpgrade mozilla-nspr-debugsourceUpgrade mozilla-nss-certs-debuginfoUpgrade libfreebl3-hmacUpgrade libsoftokn3-x86Upgrade MozillaThunderbird-debugsourceUpgrade mozilla-nss-debuginfo-32bitUpgrade libfreebl3-x86Upgrade libsoftokn3-debuginfo-x86Upgrade firefox-libstdc++6Upgrade libsoftokn3-hmacUpgrade mozilla-nss-sysinit-debuginfo-32bitUpgrade mozilla-nss-certs-debuginfo-32bitUpgrade mozilla-nspr-debuginfo-x86Upgrade mozilla-nss-certs-x86Upgrade MozillaThunderbird-develUpgrade mozilla-nss-32bit | May 18, 2016 | Jul 5, 2015 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Jul 6, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub