Empty or malformed p256-ECDH public keys may trigger a segmentation fault due values being improperly sanitized before being copied into memory and used. This vulnerability affects Firefox ESR < 60.8, Firefox < 68, and Thunderbird < 60.8.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Jul 23, 2019 |
| Amazon Linux Ami 2 | — | Upgrade nss-softokn-debuginfoUpgrade nssUpgrade nss-develUpgrade nss-softokn-freebl-develUpgrade nss-util-debuginfoUpgrade nss-utilUpgrade nss-softokn-develUpgrade nss-softoknUpgrade nss-toolsUpgrade nss-softokn-freeblUpgrade nss-pkcs11-develUpgrade nss-debuginfoUpgrade nss-util-develUpgrade nss-sysinit | Apr 27, 2020 | Jul 23, 2019 |
| Amazon_linux | — | Upgrade nss-utilUpgrade nssUpgrade nss-softoknUpgrade nspr | Mar 19, 2020 | Jul 9, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Centos_linux | — | Upgrade nss-sysinit-debuginfoUpgrade nss-softokn-debuginfoUpgrade nss-utilUpgrade nspr-debuginfoUpgrade nss-debugsourceUpgrade nss-develUpgrade nss-util-debuginfoUpgrade nss-softokn-freebl-debuginfoUpgrade nss-sysinitUpgrade nss-toolsUpgrade nss-softokn-freebl-develUpgrade nss-pkcs11-develUpgrade nss-softoknUpgrade nss-debuginfoUpgrade nss-tools-debuginfoUpgrade nsprUpgrade nspr-debugsourceUpgrade nssUpgrade nspr-develUpgrade nss-softokn-freeblUpgrade nss-softokn-develUpgrade nss-util-devel | Aug 28, 2019 | Jul 23, 2019 |
| Debian | — | Upgrade thunderbirdUpgrade nssUpgrade firefox-esr | Jul 22, 2019 | Jul 22, 2019 |
| Freebsd | — | Upgrade linux-firefoxUpgrade thunderbirdUpgrade firefox-esrUpgrade seamonkeyUpgrade waterfoxUpgrade firefoxUpgrade linux-seamonkeyUpgrade libxulUpgrade linux-thunderbird | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade www-client/firefox.Upgrade mail-client/thunderbird-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mfsa2019 22 | — | Upgrade to Mozilla Firefox ESR version 60.8 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Jul 12, 2019 | Jul 9, 2019 |
| Oracle Solaris | — | Upgrade web/data/firefox-bookmarks to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade web/browser/firefox to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.8.0-11.4.12.0.1.3.0 on Solaris 11.4Upgrade library/security/nss to version 4.45-11.4.13.0.1.2.0 on Solaris 11.4 | Aug 21, 2019 | Jul 23, 2019 |
| Oracle_linux | — | Upgrade nsprUpgrade nss-toolsUpgrade nss-sysinitUpgrade nss-softokn-freeblUpgrade nss-softoknUpgrade nss-softokn-develUpgrade nss-util-develUpgrade nss-pkcs11-develUpgrade nspr-develUpgrade nss-utilUpgrade nss-softokn-freebl-develUpgrade nss-develUpgrade nss | Oct 5, 2022 | Jul 10, 2019 |
| Redhat_linux | — | Upgrade nss-debuginfoUpgrade nss-sysinit-debuginfoNo solution existsUpgrade nss-util-develUpgrade nspr-debuginfoUpgrade nss-tools-debuginfoUpgrade nss-toolsUpgrade nspr-debugsourceUpgrade nssUpgrade nss-sysinitUpgrade nss-util-debuginfoUpgrade nsprUpgrade nss-debugsourceUpgrade nspr-develUpgrade nss-softokn-develUpgrade nss-develUpgrade nss-softokn-debuginfoUpgrade nss-softokn-freeblUpgrade nss-softokn-freebl-debuginfoUpgrade nss-utilUpgrade nss-softokn-freebl-develUpgrade nss-softoknUpgrade nss-pkcs11-devel | Jul 31, 2019 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-translations-commonUpgrade firefox-glib2-langUpgrade firefox-libcairo-gobject2Upgrade firefox-libffi7Upgrade libfirefox-gobject-2_0-0Upgrade mozilla-nsprUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-sysinitUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozillafirefox-branding-sleUpgrade mozilla-nss-sysinit-32bitUpgrade enigmailUpgrade mozilla-nss-develUpgrade firefox-gtk3-dataUpgrade libfirefox-gmodule-2_0-0Upgrade libsoftokn3-32bitUpgrade mozilla-nspr-develUpgrade mozilla-nss-32bitUpgrade mozillafirefox-develUpgrade firefox-atk-langUpgrade libfirefox-gthread-2_0-0Upgrade mozillathunderbirdUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade firefox-gtk3-immodule-multipressUpgrade MozillaThunderbird-buildsymbolsUpgrade libfreebl3-32bitUpgrade firefox-libharfbuzz0Upgrade mozillathunderbird-translations-otherUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-gio-branding-upstreamUpgrade firefox-gdk-pixbuf-langUpgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade firefox-gtk3-immodule-ximUpgrade mozillafirefoxUpgrade firefox-libgtk-3-0Upgrade mozillathunderbird-translations-commonUpgrade mozillafirefox-branding-sledUpgrade libsoftokn3-hmac-32bitUpgrade firefox-libatk-1_0-0Upgrade libfirefox-gio-2_0-0Upgrade firefox-libcairo2Upgrade libfreebl3Upgrade mozillafirefox-translations-otherUpgrade mozilla-nss-toolsUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-libpango-1_0-0Upgrade firefox-libffi4Upgrade mozilla-nssUpgrade libfreebl3-hmacUpgrade firefox-gtk3-toolsUpgrade libsoftokn3-hmacUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-langUpgrade libsoftokn3Upgrade mozilla-nss-certsUpgrade libfreebl3-hmac-32bitUpgrade mozillafirefox-branding-upstreamUpgrade mozillafirefox-buildsymbols | Jul 18, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade libnss3 (Ubuntu Pro)Upgrade firefoxUpgrade thunderbirdUpgrade libnss3 | Jul 13, 2019 | Jul 9, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 23, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub