Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 33.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to improper interaction between threading and garbage collection in the GCRuntime::triggerGC function in js/src/jsgc.cpp, and unknown other vectors.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade libxulUpgrade seamonkeyUpgrade linux-firefoxUpgrade thunderbirdUpgrade firefoxUpgrade linux-thunderbirdUpgrade firefox-esrUpgrade linux-seamonkey | Dec 10, 2025 | Oct 14, 2014 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/seamonkey.Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird-bin. | Oct 30, 2017 | Oct 15, 2014 |
| Mfsa2014 74 | — | Upgrade to Mozilla Firefox ESR version 31.2Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 33.0 | Oct 16, 2014 | Oct 14, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.30.0 | Dec 11, 2014 | Oct 15, 2014 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 31.2Upgrade to the latest version of Mozilla Thunderbird | Oct 16, 2014 | Oct 14, 2014 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Oct 15, 2014 |
| Suse | — | Upgrade mozilla-nss-32bitUpgrade mozilla-nss-toolsUpgrade mozilla-nss-x86Upgrade MozillaFirefox-translations-otherUpgrade libsoftokn3Upgrade MozillaFirefoxUpgrade libsoftokn3-hmacUpgrade mozilla-nss-certsUpgrade mozilla-nss-develUpgrade libsoftokn3-hmac-32bitUpgrade libsoftokn3-32bitUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nspr-develUpgrade mozillafirefox-branding-sleUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nspr-32bitUpgrade mozilla-nssUpgrade libfreebl3Upgrade libfreebl3-hmacUpgrade mozilla-nspr-x86Upgrade libfreebl3-x86Upgrade libsoftokn3-x86Upgrade libfreebl3-hmac-32bitUpgrade libfreebl3-32bitUpgrade MozillaFirefox-develUpgrade mozilla-nsprUpgrade MozillaFirefox-translations | Dec 18, 2015 | Oct 15, 2014 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Oct 15, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub