Use-after-free vulnerability in the nsIPresShell::GetPresContext function in the PresShell (aka presentation shell) implementation in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a CANVAS element, a mozTextStyle attribute, and an onresize event.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade firefoxUpgrade xulrunnerUpgrade xulrunner-develUpgrade thunderbird | Dec 1, 2016 | Oct 30, 2013 |
| Freebsd | — | Upgrade linux-firefoxUpgrade linux-thunderbirdUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade seamonkey | Dec 10, 2025 | Oct 30, 2013 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade www-client/firefox.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey.Upgrade www-client/seamonkey-bin. | Oct 30, 2017 | Oct 30, 2013 |
| Mfsa2013 100 | — | Upgrade to Mozilla Firefox ESR version 24.1Upgrade to Mozilla Firefox ESR version 17.0.10Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 25.0 | Nov 14, 2013 | Oct 30, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.22.0 | Dec 8, 2014 | Oct 30, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 24.1Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird ESR version 17.0.10 | Nov 14, 2013 | Oct 30, 2013 |
| Oracle_linux | — | Upgrade xulrunnerUpgrade xulrunner-develUpgrade thunderbirdUpgrade firefox | Oct 16, 2024 | Oct 30, 2013 |
| Suse | — | Upgrade mozillafirefox-branding-upstreamUpgrade MozillaFirefox-translations-otherUpgrade firefox-atkUpgrade MozillaThunderbird-translations-otherUpgrade firefox-pcreUpgrade firefox-libgcc_s1-32bitUpgrade firefox-pcre-32bitUpgrade MozillaFirefox-develUpgrade mozillafirefox-buildsymbolsUpgrade seamonkey-venkmanUpgrade mozilla-xulrunner192-translations-32bitUpgrade mozilla-js-32bitUpgrade MozillaThunderbird-develUpgrade mozilla-xulrunner191-gnomevfs-32bitUpgrade mozilla-xulrunner191Upgrade firefox-fontconfig-32bitUpgrade mozilla-xulrunner191-translations-32bitUpgrade firefox-cairoUpgrade mozilla-xulrunner191-32bitUpgrade seamonkey-ircUpgrade firefox-pango-32bitUpgrade xulrunnerUpgrade xulrunner-32bitUpgrade mozilla-xulrunner191-translationsUpgrade firefox-glib2Upgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nssUpgrade MozillaThunderbird-translations-commonUpgrade firefox-freetype2Upgrade MozillaFirefox-translationsUpgrade firefox-pangoUpgrade enigmailUpgrade seamonkey-translations-otherUpgrade firefox-fontconfigUpgrade firefox-freetype2-32bitUpgrade firefox-pixman-32bitUpgrade firefox-gtk2-langUpgrade seamonkeyUpgrade firefox-libstdc++6-32bitUpgrade firefox-atk-32bitUpgrade mozilla-nspr-develUpgrade MozillaThunderbirdUpgrade mozilla-nsprUpgrade mozilla-nss-toolsUpgrade firefox-gtk2Upgrade firefox-pixmanUpgrade mozilla-nspr-32bitUpgrade firefox-glib2-32bitUpgrade firefox-cairo-32bitUpgrade firefox-libgcc_s1Upgrade mozilla-xulrunner192-gnomeUpgrade mozilla-nss-32bitUpgrade firefox-gtk2-32bitUpgrade mozilla-xulrunner191-gnomevfsUpgrade mozilla-xulrunner192-translationsUpgrade seamonkey-translations-commonUpgrade seamonkey-dom-inspectorUpgrade mozilla-nss-develUpgrade mozilla-xulrunner192-gnome-32bitUpgrade mozilla-xulrunner192Upgrade firefox-libstdc++6Upgrade MozillaFirefox-translations-commonUpgrade xulrunner-develUpgrade mozilla-xulrunner192-32bitUpgrade mozilla-jsUpgrade MozillaThunderbird-buildsymbolsUpgrade MozillaFirefoxUpgrade xulrunner-buildsymbols | Feb 17, 2015 | Oct 30, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Oct 30, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub