Heap-based buffer overflow in the stagefright::SampleTable::parseSampleCencInfo function in libstagefright in Mozilla Firefox before 46.0, Firefox ESR 38.x before 38.8, and Firefox ESR 45.x before 45.1 allows remote attackers to execute arbitrary code via crafted CENC offsets that lead to mismanagement of the sizes table.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade firefox | Jul 6, 2016 | Apr 27, 2016 |
| Debian | — | Upgrade iceweaselUpgrade firefox-esr | Apr 28, 2016 | Apr 27, 2016 |
| Freebsd | — | Upgrade linux-firefoxUpgrade linux-thunderbirdUpgrade firefoxUpgrade thunderbirdUpgrade libxulUpgrade linux-seamonkeyUpgrade firefox-esrUpgrade seamonkey | Dec 10, 2025 | Apr 26, 2016 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird.Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Apr 30, 2016 |
| Mfsa2016 44 | — | Upgrade to Mozilla Firefox ESR version 38.8Upgrade to Mozilla Firefox version 46.0Upgrade to Mozilla Firefox ESR version 45.1Upgrade to the latest version of Mozilla Firefox | Apr 27, 2016 | Apr 26, 2016 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 45.4.0-0.175.3.14.0.4.0 on Solaris 11.3Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 45.3.0-0.175.3.14.0.4.0 on Solaris 11.3Upgrade mail/thunderbird to version 45.3.0-0.175.3.14.0.4.0 on Solaris 11.3Upgrade web/data/firefox-bookmarks to version 45.4.0-0.175.3.14.0.4.0 on Solaris 11.3Upgrade developer/yasm to version 1.3.0-0.175.3.14.0.2.0 on Solaris 11.3 | May 29, 2017 | Apr 30, 2016 |
| Oracle_linux | — | Upgrade firefox | Apr 27, 2016 | Apr 27, 2016 |
| Suse | — | Upgrade MozillaFirefox-develUpgrade mozilla-nssUpgrade libfreebl3-x86Upgrade MozillaFirefox-translations-otherUpgrade libfreebl3Upgrade mozilla-nsprUpgrade MozillaFirefoxUpgrade libsoftokn3-x86Upgrade mozilla-nspr-32bitUpgrade mozilla-nss-toolsUpgrade mozilla-nss-develUpgrade MozillaFirefox-translations-commonUpgrade libsoftokn3-32bitUpgrade mozilla-nss-32bitUpgrade libfreebl3-32bitUpgrade MozillaFirefox-translationsUpgrade mozilla-nspr-x86Upgrade mozilla-nspr-develUpgrade libsoftokn3Upgrade mozilla-nss-x86 | May 4, 2016 | Apr 30, 2016 |
| Ubuntu | — | Upgrade firefox | Apr 30, 2016 | Apr 30, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub