Use-after-free vulnerability in the nsEditor::FindNextLeafNode function in Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-seamonkeyUpgrade linux-firefoxUpgrade seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade linux-thunderbirdUpgrade libxul | Dec 10, 2025 | Nov 20, 2012 |
| Mfsa2012 105 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 17.0Upgrade to Mozilla Firefox ESR version 10.0.11 | Nov 14, 2013 | Nov 21, 2012 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.14.0 | Nov 14, 2013 | Nov 21, 2012 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 17.0Upgrade to Mozilla Thunderbird ESR version 10.0.11Upgrade to the latest version of Mozilla Thunderbird | Nov 14, 2013 | Nov 21, 2012 |
| Suse | — | Upgrade MozillaFirefox-translations-otherUpgrade mozilla-nss-32bitUpgrade libfreebl3Upgrade libfreebl3-x86Upgrade MozillaFirefoxUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nss-x86Upgrade mozilla-nss-toolsUpgrade mozilla-nss-develUpgrade mozilla-nssUpgrade libfreebl3-32bitUpgrade MozillaThunderbird-translations-commonUpgrade MozillaFirefox-develUpgrade MozillaFirefox-translationsUpgrade MozillaThunderbird-develUpgrade MozillaThunderbirdUpgrade MozillaFirefox-translations-common | Feb 17, 2015 | Jun 27, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Nov 21, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub