Use-after-free vulnerability in the RefreshDriverTimer::TickDriver function in the SMIL Animation Controller in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted web content.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade thunderbirdUpgrade firefox | Dec 1, 2016 | Jun 11, 2014 |
| Freebsd | — | Upgrade firefoxUpgrade nsprUpgrade linux-thunderbirdUpgrade thunderbirdUpgrade firefox-esrUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade linux-firefox | Dec 10, 2025 | Jun 10, 2014 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox-bin.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr. | Oct 30, 2017 | Jun 11, 2014 |
| Mfsa2014 52 | — | Upgrade to Mozilla Firefox version 30.0Upgrade to Mozilla Firefox ESR version 24.6Upgrade to the latest version of Mozilla Firefox | Jun 16, 2014 | Jun 11, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.26.1 | Dec 8, 2014 | Jun 11, 2014 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 24.6 | Jun 12, 2014 | Jun 10, 2014 |
| Oracle Solaris | — | Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade web/browser/firefox to version 24.7.0-0.175.2.5.0.4.0 on Solaris 11.2Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Jun 11, 2014 |
| Oracle_linux | — | Upgrade xulrunner-develUpgrade thunderbirdUpgrade firefoxUpgrade xulrunner | Oct 16, 2024 | Jun 11, 2014 |
| Suse | — | Upgrade mozilla-nss-x86Upgrade mozilla-nss-32bitUpgrade MozillaFirefoxUpgrade mozilla-nspr-32bitUpgrade MozillaThunderbird-develUpgrade libfreebl3-x86Upgrade libsoftokn3Upgrade mozilla-nss-develUpgrade mozilla-nspr-x86Upgrade MozillaFirefox-translationsUpgrade libsoftokn3-x86Upgrade libfreebl3-32bitUpgrade libfreebl3Upgrade MozillaFirefox-translations-otherUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-commonUpgrade libsoftokn3-32bitUpgrade mozilla-nssUpgrade mozilla-nspr-develUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nsprUpgrade MozillaThunderbirdUpgrade MozillaThunderbird-translations-otherUpgrade MozillaFirefox-develUpgrade MozillaThunderbird-translations-common | Dec 18, 2015 | Jun 11, 2014 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Jun 11, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub