The NativeKey widget in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 processes key messages after destruction by a dispatched event listener, which allows remote attackers to cause a denial of service (application crash) by leveraging incorrect event usage after widget-memory reallocation.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade seamonkeyUpgrade linux-seamonkeyUpgrade firefoxUpgrade thunderbirdUpgrade linux-thunderbirdUpgrade linux-firefox | Dec 10, 2025 | Aug 18, 2013 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/seamonkey.Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey-bin. | Oct 30, 2017 | Sep 18, 2013 |
| Mfsa2013 80 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 24.0 | Sep 25, 2013 | Sep 18, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.21.0 | Dec 8, 2014 | Sep 18, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 24.0Upgrade to the latest version of Mozilla Thunderbird | Sep 25, 2013 | Sep 18, 2013 |
| Suse | — | Upgrade MozillaThunderbird-buildsymbolsUpgrade MozillaFirefox-develUpgrade MozillaThunderbirdUpgrade MozillaFirefox-translations-otherUpgrade MozillaFirefox-translations-commonUpgrade seamonkeyUpgrade MozillaThunderbird-translations-otherUpgrade mozillafirefox-branding-upstreamUpgrade mozillafirefox-buildsymbolsUpgrade MozillaFirefoxUpgrade MozillaThunderbird-develUpgrade seamonkey-translations-otherUpgrade seamonkey-translations-commonUpgrade seamonkey-dom-inspectorUpgrade seamonkey-venkmanUpgrade MozillaThunderbird-translations-commonUpgrade enigmailUpgrade seamonkey-irc | Dec 12, 2013 | Sep 18, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub