A use-after-free vulnerability can occur when flushing and resizing layout because the "PressShell" object has been freed while still in use. This results in a potentially exploitable crash during these operations. This vulnerability affects Firefox < 57, Firefox ESR < 52.5, and Thunderbird < 52.5.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | alpine-linux-upgrade-firefox-esr | Feb 21, 2018 | Nov 17, 2017 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Jun 11, 2018 | |
| Centos_linux | — | centos-upgrade-firefoxcentos-upgrade-firefox-debuginfocentos-upgrade-thunderbirdcentos-upgrade-thunderbird-debuginfo | Nov 21, 2017 | Nov 14, 2017 |
| Debian | debian-upgrade-firefox-esrdebian-upgrade-thunderbird | Nov 16, 2017 | Nov 14, 2017 | |
| Freebsd | freebsd-upgrade-package-firefoxfreebsd-upgrade-package-seamonkeyfreebsd-upgrade-package-linux-seamonkeyfreebsd-upgrade-package-firefox-esrfreebsd-upgrade-package-linux-firefoxfreebsd-upgrade-package-libxulfreebsd-upgrade-package-thunderbirdfreebsd-upgrade-package-linux-thunderbird | Nov 14, 2017 | Nov 14, 2017 | |
| Gentoo Linux | gentoo-linux-upgrade-mail-client-thunderbirdgentoo-linux-upgrade-mail-client-thunderbird-bin | Apr 5, 2018 | Mar 28, 2018 | |
| Mfsa2017 24 | mozilla-firefox-upgrade-57_0 | Nov 15, 2017 | Nov 14, 2017 | |
| Mfsa2017 25 | mozilla-firefox-esr-upgrade-52_5 | Nov 15, 2017 | Nov 14, 2017 | |
| Mozilla Thunderbird | mozilla-thunderbird-upgrade-52_5 | Nov 27, 2017 | Nov 23, 2017 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-mail-thunderbird-52-5-0-0-175-3-27-0-4-0oracle-solaris-11-3-upgrade-mail-thunderbird-plugin-thunderbird-lightning-52-5-0-0-175-3-27-0-4-0oracle-solaris-11-3-upgrade-web-browser-firefox-52-5-0-0-175-3-27-0-3-0oracle-solaris-11-3-upgrade-web-browser-firefox-plugin-firefox-java-52-5-0-0-175-3-27-0-3-0oracle-solaris-11-3-upgrade-web-data-firefox-bookmarks-52-5-0-0-175-3-27-0-3-0 | Dec 19, 2017 | Dec 19, 2017 | |
| Oracle_linux | — | oracle-linux-upgrade-firefoxoracle-linux-upgrade-thunderbird | Nov 17, 2017 | Nov 15, 2017 |
| Redhat_linux | — | redhat-upgrade-firefoxredhat-upgrade-firefox-debuginforedhat-upgrade-thunderbirdredhat-upgrade-thunderbird-debuginfo | Nov 17, 2017 | Nov 14, 2017 |
| Suse | — | suse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translationssuse-upgrade-mozillafirefox-translations-commonsuse-upgrade-mozillafirefox-translations-othersuse-upgrade-mozillathunderbirdsuse-upgrade-mozillathunderbird-buildsymbolssuse-upgrade-mozillathunderbird-develsuse-upgrade-mozillathunderbird-translations-commonsuse-upgrade-mozillathunderbird-translations-other | Nov 17, 2017 | Nov 14, 2017 |
| Ubuntu | ubuntu-upgrade-firefoxubuntu-upgrade-thunderbird | Nov 16, 2017 | Nov 14, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub