Heap-based buffer overflow in Mozilla Network Security Services (NSS) before 3.19.2.3 and 3.20.x and 3.21.x before 3.21.1, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to execute arbitrary code via crafted ASN.1 data in an X.509 certificate.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | alpine-linux-upgrade-nss | Aug 30, 2017 | Mar 13, 2016 |
| Apple Osx Security | apple-osx-upgrade-latest | Mar 29, 2016 | Mar 13, 2016 | |
| Centos_linux | — | centos-upgrade-nsscentos-upgrade-nss-develcentos-upgrade-nss-pkcs11-develcentos-upgrade-nss-toolscentos-upgrade-nss-utilcentos-upgrade-nss-util-devel | Jul 6, 2016 | Mar 9, 2016 |
| Debian | debian-upgrade-firefox-esrdebian-upgrade-icedovedebian-upgrade-iceweaseldebian-upgrade-nss | Mar 13, 2016 | Mar 13, 2016 | |
| F5 Big Ip | f5-bigip-upgrade-latest | Jun 17, 2026 | Apr 13, 2016 | |
| Freebsd | freebsd-upgrade-package-nssfreebsd-upgrade-package-linux-c6-nssfreebsd-upgrade-package-linux-firefoxfreebsd-upgrade-package-linux-thunderbirdfreebsd-upgrade-package-linux-seamonkey | Dec 10, 2025 | Mar 8, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-libs-nsprgentoo-linux-upgrade-dev-libs-nssgentoo-linux-upgrade-mail-client-thunderbirdgentoo-linux-upgrade-mail-client-thunderbird-bingentoo-linux-upgrade-www-client-firefoxgentoo-linux-upgrade-www-client-firefox-bin | Oct 30, 2017 | Mar 13, 2016 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-nss-utilhuawei-euleros-2_0_sp1-upgrade-nss-util-devel | Nov 30, 2017 | Mar 13, 2016 | |
| Mfsa2016 35 | mozilla-firefox-esr-upgrade-38_7mozilla-firefox-upgrade-45_0 | Mar 10, 2016 | Mar 8, 2016 | |
| Mozilla Thunderbird | mozilla-thunderbird-upgrade-38_7mozilla-thunderbird-upgrade-45_0 | Mar 16, 2016 | Mar 13, 2016 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-developer-yasm-1-3-0-0-175-3-14-0-2-0oracle-solaris-11-3-upgrade-mail-thunderbird-45-3-0-0-175-3-14-0-4-0oracle-solaris-11-3-upgrade-mail-thunderbird-plugin-thunderbird-lightning-45-3-0-0-175-3-14-0-4-0oracle-solaris-11-3-upgrade-web-browser-firefox-45-4-0-0-175-3-14-0-4-0oracle-solaris-11-3-upgrade-web-data-firefox-bookmarks-45-4-0-0-175-3-14-0-4-0 | May 29, 2017 | Mar 13, 2016 | |
| Oracle_linux | — | oracle-linux-upgrade-nssoracle-linux-upgrade-nss-develoracle-linux-upgrade-nss-pkcs11-develoracle-linux-upgrade-nss-toolsoracle-linux-upgrade-nss-utiloracle-linux-upgrade-nss-util-devel | Mar 13, 2016 | Mar 13, 2016 |
| Suse | — | suse-upgrade-java-1_8_0-openjdksuse-upgrade-java-1_8_0-openjdk-demosuse-upgrade-java-1_8_0-openjdk-develsuse-upgrade-java-1_8_0-openjdk-headlesssuse-upgrade-libfreebl3suse-upgrade-libfreebl3-32bitsuse-upgrade-libfreebl3-hmacsuse-upgrade-libfreebl3-hmac-32bitsuse-upgrade-libfreebl3-x86suse-upgrade-libsoftokn3suse-upgrade-libsoftokn3-32bitsuse-upgrade-libsoftokn3-hmacsuse-upgrade-libsoftokn3-hmac-32bitsuse-upgrade-libsoftokn3-x86suse-upgrade-mozilla-nsprsuse-upgrade-mozilla-nspr-32bitsuse-upgrade-mozilla-nspr-develsuse-upgrade-mozilla-nspr-x86suse-upgrade-mozilla-nsssuse-upgrade-mozilla-nss-32bitsuse-upgrade-mozilla-nss-certssuse-upgrade-mozilla-nss-certs-32bitsuse-upgrade-mozilla-nss-develsuse-upgrade-mozilla-nss-sysinitsuse-upgrade-mozilla-nss-sysinit-32bitsuse-upgrade-mozilla-nss-toolssuse-upgrade-mozilla-nss-x86suse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translationssuse-upgrade-mozillafirefox-translations-commonsuse-upgrade-mozillafirefox-translations-othersuse-upgrade-mozillathunderbirdsuse-upgrade-mozillathunderbird-develsuse-upgrade-mozillathunderbird-translations-commonsuse-upgrade-mozillathunderbird-translations-other | Mar 14, 2016 | Mar 11, 2016 |
| Ubuntu | ubuntu-upgrade-firefoxubuntu-upgrade-libnss3ubuntu-upgrade-thunderbird | Mar 13, 2016 | Mar 13, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub