The normalizeDocument function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle the removal of DOM nodes during normalization, which might allow remote attackers to execute arbitrary code via vectors involving access to a deleted object.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nssUpgrade nss-toolsUpgrade xulrunnerUpgrade firefoxUpgrade xulrunner-develUpgrade nss-develUpgrade nsprUpgrade nss-pkcs11-develUpgrade nspr-devel | Dec 1, 2016 | Sep 9, 2010 |
| Freebsd | — | Upgrade linux-firefox-develUpgrade thunderbirdUpgrade seamonkeyUpgrade firefoxUpgrade libxulUpgrade linux-firefox | Dec 10, 2025 | Sep 8, 2010 |
| Gentoo Linux | — | Upgrade www-client/seamonkey-bin.Upgrade net-libs/xulrunner-bin.Upgrade www-client/icecat.Upgrade www-client/seamonkey.Upgrade www-client/firefox.Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade mail-client/mozilla-thunderbird.Upgrade mail-client/thunderbird-bin.Upgrade dev-libs/nss.Upgrade mail-client/mozilla-thunderbird-bin.Upgrade www-client/mozilla-firefox-bin.Upgrade www-client/mozilla-firefox.Upgrade net-libs/xulrunner. | Oct 30, 2017 | Sep 9, 2010 |
| Mfsa2010 57 | — | Upgrade to Mozilla Firefox version 3.6.9Upgrade to Mozilla Firefox version 3.5.12 | Jun 14, 2012 | Sep 9, 2010 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.0.7 | Feb 3, 2012 | Sep 9, 2010 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 3.0.7Upgrade to Mozilla Thunderbird version 3.1.3 | Feb 22, 2012 | Sep 9, 2010 |
| Oracle_linux | — | Upgrade nspr-develUpgrade xulrunnerUpgrade nss-pkcs11-develUpgrade firefoxUpgrade nsprUpgrade nss-toolsUpgrade xulrunner-develUpgrade nss-develUpgrade nss | Oct 16, 2024 | Sep 9, 2010 |
| Suse | — | Upgrade mozilla-xulrunner192-translations-32bitUpgrade mozilla-nss-32bitUpgrade MozillaThunderbird-translations-commonUpgrade gconf2-32bitUpgrade libfreebl3-x86Upgrade MozillaFirefox-translations-otherUpgrade mozilla-xulrunner190-x86Upgrade MozillaThunderbird-develUpgrade mozilla-xulrunner191Upgrade libfreebl3-32bitUpgrade mozilla-xulrunner192-translationsUpgrade mozilla-xulrunner192-gnome-32bitUpgrade gconf2-x86Upgrade libidl-x86Upgrade mozilla-xulrunner192-x86Upgrade mozilla-nss-toolsUpgrade gconf2Upgrade libidlUpgrade mozilla-xulrunner191-gnomevfsUpgrade orbit2-x86Upgrade mozilla-xulrunner191-translationsUpgrade mozilla-xulrunner190-translationsUpgrade mozilla-xulrunner191-x86Upgrade mozilla-xulrunner190-32bitUpgrade mozilla-xulrunner192-32bitUpgrade libfreebl3Upgrade mozilla-xulrunner191-32bitUpgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner192-gnomeUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nsprUpgrade MozillaThunderbirdUpgrade orbit2-32bitUpgrade libidl-32bitUpgrade MozillaFirefoxUpgrade mozilla-nspr-x86Upgrade orbit2Upgrade mozilla-xulrunner190-gnomevfsUpgrade mozilla-nssUpgrade MozillaFirefox-translations-commonUpgrade mozilla-xulrunner192Upgrade MozillaFirefox-develUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-x86Upgrade MozillaThunderbird-translations-otherUpgrade mozilla-xulrunner190Upgrade mozilla-xulrunner192-devel | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade firefoxUpgrade firefox-3.5Upgrade firefox-3.0Upgrade xulrunner-1.9.1Upgrade abrowserUpgrade thunderbirdUpgrade xulrunner-1.9.2 | Nov 8, 2024 | Sep 9, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub