During TLS 1.2 exchanges, handshake hashes are generated which point to a message buffer. This saved data is used for later messages but in some cases, the handshake transcript can exceed the space available in the current buffer, causing the allocation of a new buffer. This leaves a pointer pointing to the old, freed buffer, resulting in a use-after-free when handshake hashes are then calculated afterwards. This can result in a potentially exploitable crash. This vulnerability affects Firefox < 56, Firefox ESR < 52.4, and Thunderbird < 52.4.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Dec 1, 2017 | Oct 25, 2017 |
| Amazon_linux | — | Upgrade nss | Oct 13, 2017 | Sep 28, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 11, 2018 |
| Centos_linux | — | Upgrade nss-pkcs11-develUpgrade nss-debuginfoUpgrade nss-sysinitUpgrade nssUpgrade nss-toolsUpgrade nss-devel | Oct 2, 2017 | Sep 28, 2017 |
| Debian | — | Upgrade nssUpgrade firefox-esrUpgrade thunderbird | Sep 30, 2017 | Sep 28, 2017 |
| Freebsd | — | Upgrade linux-c7-nssUpgrade nssUpgrade linux-firefoxUpgrade libxulUpgrade linux-thunderbirdUpgrade firefoxUpgrade firefox-esrUpgrade seamonkeyUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade linux-c6-nss | Oct 12, 2017 | Oct 12, 2017 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin. | Feb 20, 2018 | Feb 20, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade nssUpgrade nss-toolsUpgrade nss-develUpgrade nss-sysinit | Nov 30, 2017 | Sep 28, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade nss-toolsUpgrade nss-sysinitUpgrade nssUpgrade nss-devel | Nov 30, 2017 | Sep 28, 2017 |
| Mfsa2017 21 | — | Upgrade to Mozilla Firefox version 56.0 | Jul 12, 2018 | Jun 11, 2018 |
| Mfsa2017 22 | — | Upgrade to Mozilla Firefox ESR version 52.4 | Sep 29, 2017 | Sep 28, 2017 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 52.4 | Oct 11, 2017 | Oct 9, 2017 |
| Oracle Solaris | — | Upgrade SUNWjss to version 4.3.2-11.4.7.0.1.2.0 on Solaris 11.4Upgrade system/library/mozilla-nss/header-nss to version 0.5.11-11.4.7.0.1.2.0 on Solaris 11.4Upgrade SUNWtlsd to version 0.5.11-11.4.7.0.1.2.0 on Solaris 11.4Upgrade SUNWpr to version 0.5.11-11.4.7.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 52.4.0-0.175.3.26.0.4.0 on Solaris 11.3Upgrade SUNWprd to version 0.5.11-11.4.7.0.1.2.0 on Solaris 11.4Upgrade system/mozilla-nss to version 4.36.1-11.4.7.0.1.2.0 on Solaris 11.4Upgrade web/browser/firefox/plugin/firefox-java to version 52.4.0-0.175.3.25.0.3.0 on Solaris 11.3Upgrade system/library/mozilla-nss to version 0.5.11-11.4.7.0.1.2.0 on Solaris 11.4Upgrade SUNWtls to version 0.5.11-11.4.7.0.1.2.0 on Solaris 11.4Upgrade web/browser/firefox to version 52.4.0-0.175.3.25.0.3.0 on Solaris 11.3Upgrade SUNWtlsu to version 4.36.1-11.4.7.0.1.2.0 on Solaris 11.4Upgrade consolidation/sic_team/sic_team-incorporation to version 0.11.5-11.4.7.0.1.2.0 on Solaris 11.4Upgrade SUNWaclg to version 1.0.4-11.4.7.0.1.2.0 on Solaris 11.4Upgrade security/nss-utilities to version 4.36.1-11.4.7.0.1.2.0 on Solaris 11.4Upgrade library/java/apache-commons-logging to version 1.0.4-11.4.7.0.1.2.0 on Solaris 11.4Upgrade library/java/commons-logging to version 1.0.4-11.4.7.0.1.2.0 on Solaris 11.4Upgrade library/nspr/header-nspr to version 0.5.11-11.4.7.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird to version 52.4.0-0.175.3.26.0.4.0 on Solaris 11.3Upgrade library/security/nss to version 4.38-11.4.7.0.1.2.0 on Solaris 11.4Upgrade library/java/jss to version 4.3.2-11.4.7.0.1.2.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 52.4.0-0.175.3.25.0.3.0 on Solaris 11.3 | Nov 30, 2017 | Nov 30, 2017 |
| Oracle_linux | — | Upgrade nssUpgrade nss-pkcs11-develUpgrade nss-develUpgrade nss-toolsUpgrade nss-sysinit | Sep 29, 2017 | Sep 28, 2017 |
| Redhat_linux | — | Upgrade nss-toolsUpgrade nss-pkcs11-develUpgrade nss-develUpgrade nss-sysinitUpgrade nss-debuginfoUpgrade nssNo solution exists | Oct 4, 2017 | Sep 28, 2017 |
| Suse | — | Upgrade mozilla-nssUpgrade libfreebl3-hmacUpgrade libsoftokn3-hmac-32bitUpgrade libsoftokn3-32bitUpgrade mozilla-nss-sysinit-32bitUpgrade mozilla-nss-sysinitUpgrade libfreebl3Upgrade libsoftokn3-x86Upgrade mozillafirefox-translations-otherUpgrade libfreebl3-hmac-32bitUpgrade libfreebl3-x86Upgrade mozilla-nss-toolsUpgrade mozilla-nss-x86Upgrade mozilla-nss-32bitUpgrade mozillathunderbirdUpgrade mozillathunderbird-translations-commonUpgrade mozilla-nss-certsUpgrade mozillafirefox-translations-commonUpgrade mozillathunderbird-translations-otherUpgrade libfreebl3-32bitUpgrade mozillafirefox-develUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nss-develUpgrade libsoftokn3Upgrade MozillaFirefox-translationsUpgrade MozillaThunderbird-develUpgrade libsoftokn3-hmacUpgrade mozilla-nss-certs-32bitUpgrade mozillafirefox | Oct 2, 2017 | Sep 28, 2017 |
| Ubuntu | — | Upgrade libnss3Upgrade firefoxUpgrade thunderbird | Oct 2, 2017 | Sep 28, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub