The Web workers implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allows remote attackers to execute arbitrary code via vectors involving termination of a worker process that has performed a cross-thread object-passing operation in conjunction with use of asm.js.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade firefoxUpgrade seamonkeyUpgrade thunderbirdUpgrade linux-firefoxUpgrade linux-thunderbirdUpgrade linux-seamonkey | Dec 10, 2025 | Feb 4, 2014 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade www-client/firefox.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr.Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Feb 6, 2014 |
| Mfsa2014 11 | — | Upgrade to Mozilla Firefox ESR version 24.4Upgrade to Mozilla Firefox version 27.0Upgrade to the latest version of Mozilla Firefox | Feb 5, 2014 | Feb 4, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.24.0 | Dec 8, 2014 | Feb 6, 2014 |
| Oracle Solaris | — | Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade database/sqlite-3/documentation to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade web/browser/firefox to version 24.7.0-0.175.2.5.0.4.0 on Solaris 11.2Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Feb 6, 2014 |
| Suse | — | Upgrade MozillaFirefox-branding-SLEDUpgrade libfreebl3-x86Upgrade libfreebl3Upgrade libsoftokn3-x86Upgrade mozilla-nss-develUpgrade libfreebl3-32bitUpgrade MozillaFirefoxUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-x86Upgrade mozilla-nss-32bitUpgrade firefox-libgcc_s1Upgrade mozilla-nspr-32bitUpgrade libsoftokn3Upgrade mozilla-nsprUpgrade firefox-libstdc++6Upgrade libsoftokn3-32bitUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefox-develUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-otherUpgrade mozilla-nss | Dec 18, 2015 | Feb 6, 2014 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Feb 6, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub