Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade thunderbirdUpgrade firefoxUpgrade linux-thunderbirdUpgrade nssUpgrade firefox-esrUpgrade linux-firefox | Dec 10, 2025 | Jul 23, 2014 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr. | Oct 30, 2017 | Jul 23, 2014 |
| Mfsa2014 65 | — | Upgrade to Mozilla Firefox version 31.0Upgrade to the latest version of Mozilla Firefox | Jul 28, 2014 | Jul 23, 2014 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 31.0Upgrade to the latest version of Mozilla Thunderbird | Jul 28, 2014 | Jul 23, 2014 |
| Suse | — | Upgrade MozillaFirefox-translations-otherUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefox-develUpgrade MozillaFirefox | Dec 18, 2015 | Jul 23, 2014 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Jul 23, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub