Use-after-free vulnerability in the BuildTextRunsScanner::BreakSink::SetBreaks function in Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade libxulUpgrade linux-firefoxUpgrade linux-thunderbirdUpgrade firefoxUpgrade seamonkeyUpgrade linux-seamonkeyUpgrade thunderbird | Dec 10, 2025 | Nov 20, 2012 |
| Mfsa2012 105 | — | Upgrade to Mozilla Firefox version 17.0Upgrade to Mozilla Firefox ESR version 10.0.11Upgrade to the latest version of Mozilla Firefox | Nov 14, 2013 | Nov 21, 2012 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.14.0 | Nov 14, 2013 | Nov 21, 2012 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 17.0Upgrade to Mozilla Thunderbird ESR version 10.0.11Upgrade to the latest version of Mozilla Thunderbird | Nov 14, 2013 | Nov 21, 2012 |
| Suse | — | Upgrade MozillaFirefoxUpgrade MozillaThunderbird-translations-commonUpgrade mozilla-nss-x86Upgrade mozilla-nss-32bitUpgrade libfreebl3-32bitUpgrade MozillaFirefox-translationsUpgrade libfreebl3-x86Upgrade MozillaThunderbird-develUpgrade MozillaThunderbirdUpgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nss-develUpgrade mozilla-nssUpgrade MozillaFirefox-develUpgrade libfreebl3Upgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-common | Feb 17, 2015 | Jun 27, 2013 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Nov 21, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub