Empty or malformed p256-ECDH public keys may trigger a segmentation fault due values being improperly sanitized before being copied into memory and used. This vulnerability affects Firefox ESR < 60.8, Firefox < 68, and Thunderbird < 60.8.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Jul 23, 2019 |
| Amazon Linux Ami 2 | — | Upgrade nss-softoknUpgrade nss-softokn-freeblUpgrade nss-pkcs11-develUpgrade nss-softokn-develUpgrade nss-debuginfoUpgrade nss-toolsUpgrade nss-sysinitUpgrade nss-util-develUpgrade nss-softokn-debuginfoUpgrade nss-utilUpgrade nssUpgrade nss-softokn-freebl-develUpgrade nss-util-debuginfoUpgrade nss-devel | Apr 27, 2020 | Jul 23, 2019 |
| Amazon_linux | — | Upgrade nss-utilUpgrade nss-softoknUpgrade nsprUpgrade nss | Mar 19, 2020 | Jul 9, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Centos_linux | — | Upgrade nss-debugsourceUpgrade nss-softokn-debuginfoUpgrade nss-util-debuginfoUpgrade nss-develUpgrade nss-softokn-freebl-debuginfoUpgrade nss-utilUpgrade nss-pkcs11-develUpgrade nss-sysinit-debuginfoUpgrade nspr-debuginfoUpgrade nss-softokn-freebl-develUpgrade nss-toolsUpgrade nss-sysinitUpgrade nss-tools-debuginfoUpgrade nss-debuginfoUpgrade nssUpgrade nsprUpgrade nss-softokn-freeblUpgrade nspr-develUpgrade nss-util-develUpgrade nspr-debugsourceUpgrade nss-softokn-develUpgrade nss-softokn | Aug 28, 2019 | Jul 23, 2019 |
| Debian | — | Upgrade firefox-esrUpgrade nssUpgrade thunderbird | Jul 22, 2019 | Jul 22, 2019 |
| Freebsd | — | Upgrade linux-seamonkeyUpgrade firefoxUpgrade waterfoxUpgrade seamonkeyUpgrade thunderbirdUpgrade linux-firefoxUpgrade firefox-esrUpgrade libxulUpgrade linux-thunderbird | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade www-client/firefox.Upgrade mail-client/thunderbird-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mfsa2019 22 | — | Upgrade to Mozilla Firefox ESR version 60.8 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Jul 12, 2019 | Jul 9, 2019 |
| Oracle Solaris | — | Upgrade library/security/nss to version 4.45-11.4.13.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade web/browser/firefox to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4 | Aug 21, 2019 | Jul 23, 2019 |
| Oracle_linux | — | Upgrade nss-pkcs11-develUpgrade nss-util-develUpgrade nss-softoknUpgrade nss-softokn-develUpgrade nsprUpgrade nss-toolsUpgrade nspr-develUpgrade nss-softokn-freeblUpgrade nss-sysinitUpgrade nssUpgrade nss-softokn-freebl-develUpgrade nss-develUpgrade nss-util | Oct 5, 2022 | Jul 10, 2019 |
| Redhat_linux | — | Upgrade nss-toolsUpgrade nss-debuginfoUpgrade nss-sysinitUpgrade nss-sysinit-debuginfoUpgrade nssUpgrade nspr-debugsourceUpgrade nss-util-debuginfoUpgrade nss-tools-debuginfoUpgrade nss-util-develNo solution existsUpgrade nspr-debuginfoUpgrade nss-debugsourceUpgrade nss-softokn-freebl-debuginfoUpgrade nss-softokn-freebl-develUpgrade nsprUpgrade nss-softokn-develUpgrade nspr-develUpgrade nss-softokn-freeblUpgrade nss-utilUpgrade nss-softokn-debuginfoUpgrade nss-softoknUpgrade nss-develUpgrade nss-pkcs11-devel | Jul 31, 2019 | Jul 23, 2019 |
| Suse | — | Upgrade mozillafirefoxUpgrade libfirefox-gio-2_0-0Upgrade mozilla-nss-toolsUpgrade libsoftokn3-hmac-32bitUpgrade libfirefox-glib-2_0-0Upgrade mozillafirefox-buildsymbolsUpgrade libsoftokn3-hmacUpgrade mozilla-nssUpgrade firefox-libcairo2Upgrade firefox-libgtk-3-0Upgrade libfreebl3-hmac-32bitUpgrade libsoftokn3Upgrade mozillathunderbird-translations-commonUpgrade firefox-gtk3-toolsUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-glib2-toolsUpgrade mozillafirefox-branding-sledUpgrade libfreebl3Upgrade mozilla-nss-certs-32bitUpgrade mozillafirefox-translations-otherUpgrade libfreebl3-hmacUpgrade firefox-libatk-1_0-0Upgrade mozillafirefox-branding-upstreamUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-langUpgrade firefox-libffi4Upgrade mozilla-nss-certsUpgrade firefox-libpango-1_0-0Upgrade libfreebl3-32bitUpgrade mozilla-nss-32bitUpgrade mozilla-nspr-develUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozillathunderbird-translations-otherUpgrade enigmailUpgrade mozilla-nsprUpgrade libsoftokn3-32bitUpgrade firefox-libcairo-gobject2Upgrade firefox-libffi7Upgrade firefox-gtk3-immodules-tigrignaUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nss-develUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-dataUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-sysinitUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gio-branding-upstreamUpgrade mozilla-nss-sysinit-32bitUpgrade firefox-libharfbuzz0Upgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-develUpgrade libfirefox-gthread-2_0-0Upgrade mozillafirefox-translations-commonUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-atk-langUpgrade mozillafirefox-branding-sleUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-glib2-langUpgrade libfirefox-gobject-2_0-0Upgrade mozillathunderbirdUpgrade firefox-gtk3-immodule-thai | Jul 18, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade libnss3 (Ubuntu Pro)Upgrade thunderbirdUpgrade libnss3Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 23, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub