A use-after-free vulnerability can occur when manipulating the DOM during the resize event of an image element. If these elements have been freed due to a lack of strong references, a potentially exploitable crash may occur when the freed elements are accessed. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Sep 20, 2017 | Aug 11, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 11, 2018 |
| Centos_linux | — | Upgrade thunderbird-debuginfoUpgrade firefoxUpgrade firefox-debuginfoUpgrade thunderbird | Aug 16, 2017 | Aug 8, 2017 |
| Debian | — | Upgrade icedoveUpgrade firefox-esr | Aug 11, 2017 | Aug 8, 2017 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade libxulUpgrade linux-firefoxUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade seamonkeyUpgrade firefox-esr | Aug 8, 2017 | Aug 8, 2017 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird. | Feb 20, 2018 | Feb 20, 2018 |
| Mfsa2017 18 | — | Upgrade to Mozilla Firefox version 55.0 | Aug 9, 2017 | Aug 8, 2017 |
| Mfsa2017 19 | — | Upgrade to Mozilla Firefox ESR version 52.3 | Aug 9, 2017 | Aug 8, 2017 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 52.3 | Aug 21, 2017 | Aug 18, 2017 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3Upgrade mail/thunderbird to version 52.3.0-0.175.3.24.0.4.0 on Solaris 11.3Upgrade web/browser/firefox/plugin/firefox-java to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 52.3.0-0.175.3.24.0.4.0 on Solaris 11.3Upgrade web/data/firefox-bookmarks to version 52.3.0-0.175.3.24.0.2.0 on Solaris 11.3 | Sep 19, 2017 | Sep 19, 2017 |
| Oracle_linux | — | Upgrade firefoxUpgrade thunderbird | Aug 11, 2017 | Aug 8, 2017 |
| Redhat_linux | — | Upgrade firefox-debuginfoUpgrade thunderbird-debuginfoUpgrade firefoxUpgrade thunderbird | Aug 11, 2017 | Aug 8, 2017 |
| Suse | — | Upgrade MozillaThunderbird-buildsymbolsUpgrade mozillathunderbird-translations-commonUpgrade mozillafirefox-branding-sledUpgrade mozillafirefox-develUpgrade MozillaFirefox-translationsUpgrade mozillafirefox-translations-otherUpgrade mozillafirefox-translations-commonUpgrade mozillathunderbird-translations-otherUpgrade MozillaThunderbird-develUpgrade mozillafirefoxUpgrade mozillathunderbird | Aug 12, 2017 | Aug 8, 2017 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Aug 16, 2017 | Aug 8, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub