A vulnerability can occur when capturing a media stream when the media source type is changed as the capture is occurring. This can result in stream data being cast to the wrong type causing a potentially exploitable crash. This vulnerability affects Thunderbird < 60, Firefox ESR < 60.1, Firefox ESR < 52.9, and Firefox < 61.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Oct 18, 2018 | |
| Centos_linux | — | centos-upgrade-firefoxcentos-upgrade-firefox-debuginfo | Jul 13, 2018 | Jun 26, 2018 |
| Debian | debian-upgrade-firefox-esrdebian-upgrade-thunderbird | Jun 28, 2018 | Jun 26, 2018 | |
| Freebsd | freebsd-upgrade-package-firefoxfreebsd-upgrade-package-waterfoxfreebsd-upgrade-package-seamonkeyfreebsd-upgrade-package-linux-seamonkeyfreebsd-upgrade-package-firefox-esrfreebsd-upgrade-package-linux-firefoxfreebsd-upgrade-package-libxulfreebsd-upgrade-package-thunderbirdfreebsd-upgrade-package-linux-thunderbird | Jun 27, 2018 | Jun 26, 2018 | |
| Gentoo Linux | gentoo-linux-upgrade-mail-client-thunderbirdgentoo-linux-upgrade-mail-client-thunderbird-bingentoo-linux-upgrade-www-client-firefoxgentoo-linux-upgrade-www-client-firefox-bin | Oct 3, 2018 | Oct 2, 2018 | |
| Mfsa2018 15 | mozilla-firefox-upgrade-61_0 | Jun 27, 2018 | Jun 26, 2018 | |
| Mfsa2018 16 | mozilla-firefox-esr-upgrade-60_1 | Jun 27, 2018 | Jun 26, 2018 | |
| Mfsa2018 17 | mozilla-firefox-esr-upgrade-52_9 | Jun 27, 2018 | Jun 26, 2018 | |
| Mozilla Thunderbird | mozilla-thunderbird-upgrade-60_0 | Aug 7, 2018 | Aug 6, 2018 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-web-browser-firefox-52-9-0-0-175-3-34-0-4-0oracle-solaris-11-3-upgrade-web-browser-firefox-plugin-firefox-java-52-9-0-0-175-3-34-0-4-0oracle-solaris-11-3-upgrade-web-data-firefox-bookmarks-52-9-0-0-175-3-34-0-4-0oracle-solaris-11-4-upgrade-mail-thunderbird-60-6-1-11-4-9-0-1-2-0oracle-solaris-11-4-upgrade-mail-thunderbird-plugin-thunderbird-lightning-60-6-1-11-4-9-0-1-2-0oracle-solaris-11-4-upgrade-web-browser-firefox-68-6-0-11-4-21-0-1-69-0oracle-solaris-11-4-upgrade-web-data-firefox-bookmarks-68-6-0-11-4-21-0-1-69-0 | Jul 18, 2018 | Jul 18, 2018 | |
| Oracle_linux | — | oracle-linux-upgrade-firefox | Jul 4, 2018 | Jun 26, 2018 |
| Redhat_linux | — | redhat-upgrade-firefoxredhat-upgrade-firefox-debuginfo | Jun 29, 2018 | Jun 26, 2018 |
| Suse | — | suse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-branding-upstreamsuse-upgrade-mozillafirefox-buildsymbolssuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translationssuse-upgrade-mozillafirefox-translations-commonsuse-upgrade-mozillafirefox-translations-othersuse-upgrade-mozillathunderbirdsuse-upgrade-mozillathunderbird-buildsymbolssuse-upgrade-mozillathunderbird-translations-commonsuse-upgrade-mozillathunderbird-translations-othersuse-upgrade-seamonkeysuse-upgrade-seamonkey-translations-commonsuse-upgrade-seamonkey-translations-other | Jun 29, 2018 | Jun 26, 2018 |
| Ubuntu | ubuntu-upgrade-firefox | Jul 12, 2018 | Jun 26, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub