Use-after-free vulnerability in the nsContentUtils::ContentIsHostIncludingDescendantOf function in Mozilla Firefox before 25.0, Firefox ESR 24.x before 24.1, Thunderbird before 24.1, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving HTML document templates.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-thunderbirdUpgrade linux-firefoxUpgrade firefoxUpgrade thunderbirdUpgrade seamonkeyUpgrade linux-seamonkey | Dec 10, 2025 | Oct 30, 2013 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Oct 30, 2013 |
| Mfsa2013 102 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 24.1Upgrade to Mozilla Firefox version 25.0 | Nov 14, 2013 | Oct 30, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.22.0 | Dec 8, 2014 | Oct 30, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 24.1Upgrade to the latest version of Mozilla Thunderbird | Nov 14, 2013 | Oct 30, 2013 |
| Suse | — | Upgrade mozilla-nss-32bitUpgrade seamonkey-translations-commonUpgrade enigmailUpgrade mozilla-nsprUpgrade firefox-gtk2-32bitUpgrade mozilla-xulrunner192-translationsUpgrade xulrunner-buildsymbolsUpgrade mozilla-nss-develUpgrade firefox-gtk2Upgrade mozilla-xulrunner192-gnome-32bitUpgrade firefox-pixman-32bitUpgrade mozilla-js-32bitUpgrade mozillafirefox-branding-upstreamUpgrade firefox-glib2-32bitUpgrade firefox-freetype2-32bitUpgrade firefox-libstdc++6Upgrade xulrunner-develUpgrade seamonkey-translations-otherUpgrade MozillaFirefox-translations-commonUpgrade mozilla-xulrunner192Upgrade firefox-fontconfigUpgrade firefox-gtk2-langUpgrade mozilla-xulrunner192-gnomeUpgrade mozilla-jsUpgrade firefox-cairo-32bitUpgrade MozillaFirefox-translationsUpgrade seamonkeyUpgrade MozillaFirefoxUpgrade seamonkey-dom-inspectorUpgrade firefox-libstdc++6-32bitUpgrade firefox-atk-32bitUpgrade mozilla-nspr-32bitUpgrade firefox-pixmanUpgrade mozilla-nspr-develUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-xulrunner191-gnomevfsUpgrade firefox-libgcc_s1Upgrade mozilla-nss-toolsUpgrade mozilla-xulrunner192-32bitUpgrade firefox-pangoUpgrade firefox-atkUpgrade MozillaThunderbirdUpgrade firefox-cairoUpgrade xulrunner-32bitUpgrade mozilla-xulrunner191Upgrade MozillaThunderbird-develUpgrade firefox-libgcc_s1-32bitUpgrade MozillaFirefox-branding-SLEDUpgrade mozillafirefox-buildsymbolsUpgrade firefox-pcreUpgrade firefox-freetype2Upgrade mozilla-nssUpgrade firefox-glib2Upgrade mozilla-xulrunner191-translations-32bitUpgrade mozilla-xulrunner191-32bitUpgrade xulrunnerUpgrade MozillaThunderbird-translations-otherUpgrade MozillaFirefox-translations-otherUpgrade MozillaFirefox-develUpgrade seamonkey-venkmanUpgrade firefox-pcre-32bitUpgrade mozilla-xulrunner191-translationsUpgrade MozillaThunderbird-translations-commonUpgrade seamonkey-ircUpgrade mozilla-xulrunner191-gnomevfs-32bitUpgrade firefox-fontconfig-32bitUpgrade mozilla-xulrunner192-translations-32bitUpgrade firefox-pango-32bit | Feb 17, 2015 | Oct 30, 2013 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Oct 30, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub