The WebRTC video-sharing feature in dom/media/MediaManager.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 does not properly recognize Stop Sharing actions for videos in IFRAME elements, which allows remote attackers to obtain sensitive information from the local camera by maintaining a session after the user tries to discontinue streaming.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade firefox-esrUpgrade seamonkeyUpgrade linux-firefoxUpgrade linux-seamonkeyUpgrade firefoxUpgrade libxulUpgrade linux-thunderbirdUpgrade thunderbird | Dec 10, 2025 | Oct 14, 2014 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey.Upgrade www-client/firefox.Upgrade www-client/seamonkey-bin.Upgrade dev-libs/nspr.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Oct 15, 2014 |
| Mfsa2014 81 | — | Upgrade to Mozilla Firefox version 33.0Upgrade to Mozilla Firefox ESR version 31.2Upgrade to the latest version of Mozilla Firefox | Oct 16, 2014 | Oct 14, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.30.0 | Dec 11, 2014 | Oct 15, 2014 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 31.2 | Oct 16, 2014 | Oct 14, 2014 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade web/browser/firefox/multi-user-desktop to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade web/data/firefox-bookmarks to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2 | May 29, 2017 | Oct 15, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 14, 2014 |
| Suse | — | Upgrade MozillaThunderbird-translations-commonUpgrade mozilla-nss-toolsUpgrade libsoftokn3-hmac-32bitUpgrade MozillaThunderbirdUpgrade libfreebl3-hmac-32bitUpgrade mozilla-nss-32bitUpgrade MozillaThunderbird-develUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefoxUpgrade MozillaFirefox-translations-otherUpgrade libsoftokn3Upgrade libfreebl3-32bitUpgrade libsoftokn3-32bitUpgrade mozilla-nss-x86Upgrade mozillafirefox-branding-sleUpgrade mozilla-nss-develUpgrade mozilla-nspr-develUpgrade MozillaThunderbird-translations-otherUpgrade libsoftokn3-hmacUpgrade libfreebl3-hmacUpgrade mozilla-nsprUpgrade mozilla-nspr-32bitUpgrade libfreebl3Upgrade MozillaFirefox-translationsUpgrade mozilla-nss-certsUpgrade mozilla-nssUpgrade mozilla-nspr-x86Upgrade libfreebl3-x86Upgrade libsoftokn3-x86Upgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nss-certs-32bitUpgrade MozillaFirefox-devel | Dec 18, 2015 | Oct 15, 2014 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Oct 15, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub