Use-after-free vulnerability in the CanonicalizeXPCOMParticipant function in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 allows remote attackers to execute arbitrary code via vectors involving attachment of an XMLHttpRequest object to a dedicated worker.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade firefox | Dec 1, 2016 | Jul 5, 2015 |
| Freebsd | — | Upgrade firefoxUpgrade firefox-esrUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade linux-thunderbirdUpgrade seamonkeyUpgrade linux-firefoxUpgrade libxul | Dec 10, 2025 | Jul 16, 2015 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Jul 5, 2015 |
| Mfsa2015 65 | — | Upgrade to Mozilla Firefox ESR version 31.8Upgrade to Mozilla Firefox version 39.0Upgrade to Mozilla Firefox ESR version 38.1Upgrade to the latest version of Mozilla Firefox | Jul 8, 2015 | Jul 5, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.35.0 | Oct 22, 2015 | Jul 5, 2015 |
| Oracle Solaris | — | Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade entire to version 0.5.11-0.175.3.0.0.30.0 on Solaris 11.3 | May 29, 2017 | Jul 5, 2015 |
| Oracle_linux | — | Upgrade firefox | Oct 16, 2024 | Jul 6, 2015 |
| Suse | — | Upgrade MozillaFirefox-translations-otherUpgrade mozilla-nspr-debuginfoUpgrade mozilla-nss-sysinit-x86Upgrade mozilla-nspr-develUpgrade libsoftokn3-debuginfo-32bitUpgrade MozillaThunderbird-develUpgrade mozilla-nss-debuginfo-32bitUpgrade MozillaFirefox-develUpgrade mozilla-nss-certs-x86Upgrade mozilla-nspr-debuginfo-x86Upgrade MozillaFirefoxUpgrade mozillafirefox-buildsymbolsUpgrade MozillaFirefox-debuginfoUpgrade mozilla-nss-certs-debuginfo-32bitUpgrade mozilla-nspr-debugsourceUpgrade mozilla-nss-certs-debuginfo-x86Upgrade mozilla-nss-tools-debuginfoUpgrade mozilla-nss-debugsourceUpgrade libfreebl3-hmacUpgrade mozilla-nss-sysinit-debuginfo-32bitUpgrade libsoftokn3Upgrade firefox-gcc47Upgrade MozillaFirefox-debugsourceUpgrade libfreebl3-debuginfoUpgrade mozilla-nss-toolsUpgrade MozillaThunderbirdUpgrade mozilla-nss-sysinit-debuginfoUpgrade mozilla-nss-sysinitUpgrade MozillaThunderbird-debugsourceUpgrade libsoftokn3-32bitUpgrade mozillafirefox-branding-upstreamUpgrade libsoftokn3-hmac-32bitUpgrade mozilla-nss-debuginfo-x86Upgrade firefox-libstdc++6Upgrade MozillaThunderbird-translations-commonUpgrade MozillaFirefox-translations-commonUpgrade libfreebl3-hmac-32bitUpgrade MozillaFirefox-branding-SLEDUpgrade libfreebl3-x86Upgrade libsoftokn3-debuginfo-x86Upgrade mozilla-nsprUpgrade mozilla-nssUpgrade mozilla-nss-32bitUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-sysinit-32bitUpgrade mozilla-nss-certs-debuginfoUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nss-debuginfoUpgrade mozilla-nss-develUpgrade mozilla-nspr-x86Upgrade firefox-libgcc_s1Upgrade libsoftokn3-x86Upgrade mozilla-nss-sysinit-debuginfo-x86Upgrade libsoftokn3-debuginfoUpgrade libfreebl3-debuginfo-32bitUpgrade libfreebl3Upgrade mozilla-nspr-debuginfo-32bitUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-certsUpgrade MozillaThunderbird-buildsymbolsUpgrade MozillaThunderbird-debuginfoUpgrade mozilla-nss-x86Upgrade MozillaThunderbird-translations-otherUpgrade libfreebl3-debuginfo-x86Upgrade libsoftokn3-hmacUpgrade libfreebl3-32bit | May 18, 2016 | Jul 5, 2015 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Jul 6, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub