A use-after-free vulnerability can occur when manipulating the DOM during the resize event of an image element. If these elements have been freed due to a lack of strong references, a potentially exploitable crash may occur when the freed elements are accessed. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Sep 20, 2017 | Aug 11, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 11, 2018 |
| Centos_linux | — | Upgrade firefox-debuginfoUpgrade firefoxUpgrade thunderbird-debuginfoUpgrade thunderbird | Aug 16, 2017 | Aug 8, 2017 |
| Debian | — | Upgrade firefox-esrUpgrade icedove | Aug 11, 2017 | Aug 8, 2017 |
| Freebsd | — | Upgrade libxulUpgrade linux-thunderbirdUpgrade linux-firefoxUpgrade firefoxUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade seamonkeyUpgrade firefox-esr | Aug 8, 2017 | Aug 8, 2017 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox. | Feb 20, 2018 | Feb 20, 2018 |
| Mfsa2017 18 | — | Upgrade to Mozilla Firefox version 55.0 | Aug 9, 2017 | Aug 8, 2017 |
| Mfsa2017 19 | — | Upgrade to Mozilla Firefox ESR version 52.3 | Aug 9, 2017 | Aug 8, 2017 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 52.3 | Aug 21, 2017 | Aug 18, 2017 |
| Oracle Solaris | — | Upgrade mail/thunderbird to version 52.3.0-0.175.3.24.0.4.0 on Solaris 11.3Upgrade web/browser/firefox to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3Upgrade web/browser/firefox/plugin/firefox-java to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 52.3.0-0.175.3.24.0.4.0 on Solaris 11.3Upgrade web/data/firefox-bookmarks to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3 | Sep 19, 2017 | Sep 19, 2017 |
| Oracle_linux | — | Upgrade thunderbirdUpgrade firefox | Aug 11, 2017 | Aug 8, 2017 |
| Redhat_linux | — | Upgrade thunderbirdUpgrade firefoxUpgrade thunderbird-debuginfoUpgrade firefox-debuginfo | Aug 11, 2017 | Aug 8, 2017 |
| Suse | — | Upgrade MozillaFirefox-develUpgrade MozillaFirefox-translations-commonUpgrade MozillaThunderbird-translations-otherUpgrade MozillaThunderbirdUpgrade MozillaFirefoxUpgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbird-buildsymbolsUpgrade MozillaFirefox-translationsUpgrade MozillaFirefox-branding-SLEDUpgrade MozillaThunderbird-translations-commonUpgrade MozillaThunderbird-devel | Aug 12, 2017 | Aug 8, 2017 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Aug 16, 2017 | Aug 8, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub