Empty or malformed p256-ECDH public keys may trigger a segmentation fault due values being improperly sanitized before being copied into memory and used. This vulnerability affects Firefox ESR < 60.8, Firefox < 68, and Thunderbird < 60.8.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Jul 23, 2019 |
| Amazon Linux Ami 2 | — | Upgrade nssUpgrade nss-softokn-debuginfoUpgrade nss-utilUpgrade nss-softokn-freebl-develUpgrade nss-develUpgrade nss-util-debuginfoUpgrade nss-softokn-develUpgrade nss-toolsUpgrade nss-softoknUpgrade nss-pkcs11-develUpgrade nss-sysinitUpgrade nss-debuginfoUpgrade nss-util-develUpgrade nss-softokn-freebl | Apr 27, 2020 | Jul 23, 2019 |
| Amazon_linux | — | Upgrade nss-softoknUpgrade nsprUpgrade nssUpgrade nss-util | Mar 19, 2020 | Jul 9, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Centos_linux | — | Upgrade nss-debuginfoUpgrade nss-tools-debuginfoUpgrade nss-softokn-develUpgrade nss-softoknUpgrade nss-util-develUpgrade nssUpgrade nss-softokn-freeblUpgrade nspr-develUpgrade nspr-debugsourceUpgrade nsprUpgrade nss-softokn-freebl-debuginfoUpgrade nss-utilUpgrade nss-softokn-debuginfoUpgrade nss-sysinitUpgrade nss-pkcs11-develUpgrade nss-debugsourceUpgrade nspr-debuginfoUpgrade nss-sysinit-debuginfoUpgrade nss-util-debuginfoUpgrade nss-develUpgrade nss-toolsUpgrade nss-softokn-freebl-devel | Aug 28, 2019 | Jul 23, 2019 |
| Debian | — | Upgrade thunderbirdUpgrade nssUpgrade firefox-esr | Jul 22, 2019 | Jul 22, 2019 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade libxulUpgrade firefoxUpgrade linux-firefoxUpgrade firefox-esrUpgrade linux-seamonkeyUpgrade waterfoxUpgrade seamonkeyUpgrade thunderbird | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox-bin.Upgrade www-client/firefox.Upgrade mail-client/thunderbird. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mfsa2019 22 | — | Upgrade to Mozilla Firefox ESR version 60.8 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Jul 12, 2019 | Jul 9, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade web/browser/firefox to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade library/security/nss to version 4.45-11.4.13.0.1.2.0 on Solaris 11.4 | Aug 21, 2019 | Jul 23, 2019 |
| Oracle_linux | — | Upgrade nss-util-develUpgrade nss-sysinitUpgrade nss-toolsUpgrade nsprUpgrade nss-softokn-develUpgrade nss-pkcs11-develUpgrade nss-softokn-freeblUpgrade nss-softoknUpgrade nspr-develUpgrade nssUpgrade nss-softokn-freebl-develUpgrade nss-develUpgrade nss-util | Oct 5, 2022 | Jul 10, 2019 |
| Redhat_linux | — | Upgrade nss-softokn-freeblUpgrade nss-softokn-freebl-develUpgrade nss-softokn-freebl-debuginfoUpgrade nss-utilUpgrade nss-softokn-debuginfoUpgrade nss-softoknUpgrade nss-develUpgrade nss-debugsourceUpgrade nspr-develUpgrade nsprUpgrade nss-pkcs11-develUpgrade nss-softokn-develUpgrade nss-toolsUpgrade nspr-debuginfoNo solution existsUpgrade nss-util-develUpgrade nssUpgrade nss-sysinitUpgrade nss-debuginfoUpgrade nss-util-debuginfoUpgrade nss-sysinit-debuginfoUpgrade nspr-debugsourceUpgrade nss-tools-debuginfo | Jul 31, 2019 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade MozillaThunderbird-buildsymbolsUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-sysinitUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-dataUpgrade mozilla-nss-32bitUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-branding-upstreamUpgrade MozillaThunderbird-translations-commonUpgrade mozillafirefox-branding-upstreamUpgrade mozilla-nss-certs-32bitUpgrade firefox-libpango-1_0-0Upgrade libfreebl3Upgrade mozilla-nss-toolsUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-immodule-amharicUpgrade MozillaFirefox-develUpgrade firefox-libffi4Upgrade mozillafirefox-buildsymbolsUpgrade mozilla-nssUpgrade firefox-libcairo2Upgrade MozillaThunderbird-translations-otherUpgrade libfreebl3-hmacUpgrade libsoftokn3Upgrade firefox-libgtk-3-0Upgrade firefox-gtk3-toolsUpgrade mozilla-nss-certsUpgrade libfirefox-gio-2_0-0Upgrade MozillaFirefox-branding-SLEDUpgrade libfirefox-glib-2_0-0Upgrade libsoftokn3-hmac-32bitUpgrade firefox-gtk3-immodule-ximUpgrade libsoftokn3-hmacUpgrade firefox-libatk-1_0-0Upgrade firefox-gtk3-langUpgrade libfreebl3-hmac-32bitUpgrade MozillaFirefox-translations-otherUpgrade mozilla-nsprUpgrade MozillaFirefoxUpgrade mozilla-nss-develUpgrade mozilla-nspr-develUpgrade firefox-libharfbuzz0Upgrade firefox-libffi7Upgrade MozillaFirefox-translations-commonUpgrade libfirefox-gmodule-2_0-0Upgrade libsoftokn3-32bitUpgrade enigmailUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-glib2-langUpgrade firefox-atk-langUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-vietnameseUpgrade MozillaThunderbirdUpgrade mozillafirefox-branding-sleUpgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nss-sysinit-32bitUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade libfirefox-gobject-2_0-0Upgrade libfreebl3-32bitUpgrade firefox-gio-branding-upstreamUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libcairo-gobject2 | Jul 18, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade libnss3Upgrade firefoxUpgrade thunderbirdUpgrade libnss3 (Ubuntu Pro) | Jul 13, 2019 | Jul 9, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 23, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub