The JavaScript engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly allocate memory for unspecified functions, which allows remote attackers to conduct buffer overflow attacks via a crafted web page.
CVSS Details
- CVSS 3.1 Base Score: 4.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade xulrunner-develUpgrade xulrunnerUpgrade firefoxUpgrade thunderbird | Dec 1, 2016 | Oct 30, 2013 |
| Freebsd | — | Upgrade seamonkeyUpgrade linux-seamonkeyUpgrade firefoxUpgrade thunderbirdUpgrade linux-firefoxUpgrade linux-thunderbird | Dec 10, 2025 | Oct 30, 2013 |
| Gentoo Linux | — | Upgrade www-client/seamonkey.Upgrade www-client/firefox.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox-bin.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Oct 30, 2013 |
| Mfsa2013 96 | — | Upgrade to Mozilla Firefox version 25.0Upgrade to Mozilla Firefox ESR version 17.0.10Upgrade to Mozilla Firefox ESR version 24.1Upgrade to the latest version of Mozilla Firefox | Oct 30, 2013 | Oct 29, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.22.0 | Dec 8, 2014 | Oct 30, 2013 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 24.1Upgrade to Mozilla Thunderbird ESR version 17.0.10 | Oct 30, 2013 | Oct 29, 2013 |
| Oracle_linux | — | Upgrade xulrunner-develUpgrade xulrunnerUpgrade thunderbirdUpgrade firefox | Oct 16, 2024 | Oct 30, 2013 |
| Suse | — | Upgrade firefox-pixmanUpgrade firefox-atk-32bitUpgrade MozillaFirefox-translations-commonUpgrade firefox-freetype2-32bitUpgrade MozillaThunderbirdUpgrade MozillaThunderbird-translations-otherUpgrade MozillaFirefox-translations-otherUpgrade mozilla-xulrunner191-32bitUpgrade firefox-gtk2-32bitUpgrade xulrunner-32bitUpgrade mozilla-xulrunner192-translations-32bitUpgrade mozilla-xulrunner192-gnomeUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-toolsUpgrade firefox-gtk2-langUpgrade firefox-libgcc_s1-32bitUpgrade mozilla-xulrunner191-translations-32bitUpgrade mozilla-nss-develUpgrade mozilla-jsUpgrade seamonkeyUpgrade mozilla-nspr-develUpgrade firefox-glib2Upgrade mozilla-nssUpgrade firefox-cairo-32bitUpgrade firefox-libstdc++6Upgrade firefox-glib2-32bitUpgrade firefox-gtk2Upgrade mozilla-xulrunner191Upgrade firefox-pixman-32bitUpgrade seamonkey-venkmanUpgrade seamonkey-translations-otherUpgrade mozilla-xulrunner191-gnomevfsUpgrade firefox-libstdc++6-32bitUpgrade mozilla-js-32bitUpgrade mozilla-xulrunner191-gnomevfs-32bitUpgrade firefox-fontconfig-32bitUpgrade MozillaFirefox-develUpgrade enigmailUpgrade mozilla-xulrunner192-gnome-32bitUpgrade seamonkey-ircUpgrade mozilla-xulrunner191-translationsUpgrade firefox-fontconfigUpgrade mozilla-nsprUpgrade firefox-pcreUpgrade mozillafirefox-branding-upstreamUpgrade firefox-pcre-32bitUpgrade MozillaThunderbird-develUpgrade firefox-libgcc_s1Upgrade firefox-cairoUpgrade MozillaThunderbird-translations-commonUpgrade xulrunner-buildsymbolsUpgrade firefox-freetype2Upgrade mozilla-xulrunner192Upgrade seamonkey-translations-commonUpgrade mozilla-nss-32bitUpgrade mozillafirefox-buildsymbolsUpgrade MozillaThunderbird-buildsymbolsUpgrade seamonkey-dom-inspectorUpgrade MozillaFirefox-branding-SLEDUpgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner192-translationsUpgrade MozillaFirefoxUpgrade firefox-atkUpgrade xulrunnerUpgrade firefox-pango-32bitUpgrade firefox-pangoUpgrade xulrunner-develUpgrade mozilla-xulrunner192-32bit | Feb 17, 2015 | Oct 30, 2013 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Oct 30, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub