Mozilla Firefox before 35.0 and SeaMonkey before 2.32 do not properly initialize memory for BMP images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers the rendering of malformed BMP data within a CANVAS element.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade thunderbirdUpgrade libxulUpgrade seamonkeyUpgrade firefoxUpgrade linux-firefoxUpgrade linux-seamonkeyUpgrade linux-thunderbirdUpgrade firefox-esr | Dec 10, 2025 | Jan 14, 2015 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade dev-libs/nspr.Upgrade www-client/firefox.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey.Upgrade mail-client/thunderbird-bin. | Oct 30, 2017 | Jan 14, 2015 |
| Mfsa2015 02 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 35.0 | Jan 15, 2015 | Jan 13, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.32.0 | Jan 15, 2015 | Jan 13, 2015 |
| Oracle Solaris | — | Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Jan 14, 2015 |
| Suse | — | Upgrade mozilla-nss-32bitUpgrade mozilla-nss-x86Upgrade MozillaFirefox-translations-commonUpgrade libsoftokn3-32bitUpgrade libfreebl3Upgrade libsoftokn3-x86Upgrade libfreebl3-32bitUpgrade MozillaFirefox-translationsUpgrade MozillaFirefoxUpgrade MozillaFirefox-develUpgrade libfreebl3-x86Upgrade mozilla-nssUpgrade mozilla-nss-toolsUpgrade libsoftokn3Upgrade mozilla-nss-develUpgrade MozillaFirefox-translations-other | Dec 18, 2015 | Jan 14, 2015 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Jan 14, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub