Mozilla developers and community members reported memory safety bugs present in Firefox 68 and Firefox ESR 68. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefox-debuginfoUpgrade firefox-debugsourceUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-seamonkeyUpgrade linux-firefoxUpgrade firefox-esrUpgrade seamonkeyUpgrade waterfoxUpgrade firefoxUpgrade linux-thunderbirdUpgrade thunderbirdUpgrade libxul | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debugsourceNo solution existsUpgrade firefoxUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-glib2-langUpgrade firefox-gtk3-branding-upstreamUpgrade mozillafirefox-develUpgrade mozillafirefox-translations-otherUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozilla-nsprUpgrade mozilla-nss-32bitUpgrade mozillafirefoxUpgrade mozilla-nss-toolsUpgrade firefox-gtk3-toolsUpgrade libfreebl3-32bitUpgrade firefox-libpango-1_0-0Upgrade libfirefox-gio-2_0-0Upgrade mozilla-nss-develUpgrade libsoftokn3Upgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nspr-32bitUpgrade libfreebl3Upgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nss-certsUpgrade firefox-glib2-toolsUpgrade mozilla-nss-certs-32bitUpgrade firefox-libharfbuzz0Upgrade mozillafirefox-translations-commonUpgrade libsoftokn3-32bitUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gtk3-dataUpgrade mozilla-nssUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-libffi7Upgrade firefox-libcairo2Upgrade firefox-libgtk-3-0Upgrade firefox-gtk3-immodule-amharicUpgrade firefox-libcairo-gobject2Upgrade libfirefox-gthread-2_0-0Upgrade firefox-libffi4Upgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-libatk-1_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-branding-upstreamUpgrade mozilla-nspr-develUpgrade firefox-gtk3-immodule-ximUpgrade firefox-atk-langUpgrade firefox-gio-branding-upstreamUpgrade mozillafirefox-branding-sledUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gtk3-langUpgrade mozillafirefox-branding-sleUpgrade libfirefox-gmodule-2_0-0Upgrade libfirefox-glib-2_0-0 | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub