The JavaScript implementation in Mozilla Firefox before 26.0, Firefox ESR 24.x before 24.2, Thunderbird before 24.2, and SeaMonkey before 2.23 does not properly enforce certain typeset restrictions on the generation of GetElementIC typed array stubs, which has unspecified impact and remote attack vectors.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade firefoxUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade seamonkeyUpgrade linux-firefoxUpgrade linux-thunderbird | Dec 10, 2025 | Dec 14, 2013 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade dev-libs/nspr.Upgrade www-client/firefox-bin.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird.Upgrade www-client/firefox.Upgrade www-client/seamonkey. | Oct 30, 2017 | Dec 11, 2013 |
| Mfsa2013 115 | — | Upgrade to Mozilla Firefox version 26.0Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 24.2 | Dec 12, 2013 | Dec 10, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.23.0 | Dec 8, 2014 | Dec 11, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 24.2Upgrade to the latest version of Mozilla Thunderbird | Dec 12, 2013 | Dec 10, 2013 |
| Oracle Solaris | — | Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Dec 11, 2013 |
| Suse | — | Upgrade libsoftokn3-32bitUpgrade MozillaThunderbirdUpgrade firefox-glib2Upgrade mozilla-xulrunner192-translationsUpgrade mozilla-xulrunner191-32bitUpgrade MozillaFirefox-translations-otherUpgrade MozillaFirefoxUpgrade mozilla-xulrunner191-gnomevfs-32bitUpgrade mozilla-xulrunner192-gnome-32bitUpgrade firefox-atkUpgrade firefox-libstdc++6-32bitUpgrade firefox-pcreUpgrade firefox-fontconfigUpgrade mozilla-xulrunner191-translations-32bitUpgrade firefox-gtk2-langUpgrade firefox-pangoUpgrade mozilla-xulrunner191-gnomevfsUpgrade firefox-pango-32bitUpgrade firefox-glib2-32bitUpgrade MozillaFirefox-develUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nspr-develUpgrade mozilla-xulrunner192-32bitUpgrade mozillafirefox-buildsymbolsUpgrade MozillaThunderbird-translations-otherUpgrade firefox-pixman-32bitUpgrade seamonkey-translations-otherUpgrade enigmailUpgrade seamonkey-ircUpgrade firefox-atk-32bitUpgrade MozillaThunderbird-translations-commonUpgrade seamonkey-translations-commonUpgrade firefox-libstdc++6Upgrade libsoftokn3Upgrade mozillafirefox-branding-upstreamUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner191Upgrade firefox-fontconfig-32bitUpgrade libfreebl3-32bitUpgrade libfreebl3-x86Upgrade seamonkey-dom-inspectorUpgrade firefox-libgcc_s1-32bitUpgrade mozilla-xulrunner192Upgrade mozilla-nss-32bitUpgrade MozillaThunderbird-develUpgrade mozilla-nss-x86Upgrade mozilla-xulrunner192-translations-32bitUpgrade libfreebl3Upgrade libsoftokn3-x86Upgrade mozilla-nsprUpgrade firefox-freetype2-32bitUpgrade sle-sdk-releaseUpgrade mozilla-xulrunner192-gnomeUpgrade seamonkey-venkmanUpgrade mozilla-nssUpgrade firefox-libgcc_s1Upgrade mozilla-nss-develUpgrade MozillaFirefox-branding-SLEDUpgrade seamonkeyUpgrade firefox-gtk2-32bitUpgrade mozilla-nspr-32bitUpgrade firefox-freetype2Upgrade firefox-pcre-32bitUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-xulrunner191-translationsUpgrade firefox-cairo-32bitUpgrade firefox-pixmanUpgrade firefox-cairoUpgrade firefox-gtk2 | Feb 17, 2015 | Dec 11, 2013 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Dec 11, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub