Mozilla developers and community members reported memory safety bugs present in Firefox 67. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade linux-firefoxUpgrade linux-thunderbirdUpgrade waterfoxUpgrade libxulUpgrade seamonkeyUpgrade firefoxUpgrade firefox-esrUpgrade thunderbirdUpgrade linux-seamonkey | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozillathunderbirdUpgrade mozilla-nspr-32bitUpgrade MozillaThunderbird-buildsymbolsUpgrade mozillathunderbird-translations-otherUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade mozilla-nss-toolsUpgrade firefox-gtk3-langUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-gio-branding-upstreamUpgrade mozillafirefox-branding-sleUpgrade firefox-gtk3-immodule-thaiUpgrade enigmailUpgrade firefox-gtk3-dataUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodule-multipressUpgrade libfirefox-gthread-2_0-0Upgrade firefox-libcairo-gobject2Upgrade mozillafirefox-translations-commonUpgrade firefox-gtk3-immodules-tigrignaUpgrade mozillafirefox-branding-upstreamUpgrade firefox-libffi4Upgrade mozilla-nspr-develUpgrade mozillafirefox-translations-otherUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-libharfbuzz0Upgrade firefox-libatk-1_0-0Upgrade mozilla-nsprUpgrade mozillafirefoxUpgrade libfirefox-glib-2_0-0Upgrade libfirefox-gio-2_0-0Upgrade firefox-libpango-1_0-0Upgrade mozilla-nss-certsUpgrade libfreebl3Upgrade mozilla-nssUpgrade mozillafirefox-develUpgrade firefox-libffi7Upgrade firefox-glib2-toolsUpgrade firefox-gtk3-toolsUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gtk3-immodule-ximUpgrade mozillathunderbird-translations-commonUpgrade firefox-libgtk-3-0Upgrade libfreebl3-32bitUpgrade mozilla-nss-certs-32bitUpgrade mozillafirefox-branding-sledUpgrade firefox-atk-langUpgrade firefox-gdk-pixbuf-langUpgrade libsoftokn3Upgrade mozillafirefox-buildsymbolsUpgrade firefox-libcairo2Upgrade mozilla-nss-32bitUpgrade mozilla-nss-devel | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub