Mozilla developers and community members reported memory safety bugs present in Firefox 68 and Firefox ESR 68. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefox-debuginfoUpgrade firefox-debugsourceUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-firefoxUpgrade waterfoxUpgrade linux-seamonkeyUpgrade firefox-esrUpgrade seamonkeyUpgrade libxulUpgrade thunderbirdUpgrade firefoxUpgrade linux-thunderbird | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefoxUpgrade firefox-debuginfoUpgrade firefox-debugsourceNo solution exists | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodule-vietnameseUpgrade libfirefox-gobject-2_0-0Upgrade firefox-libatk-1_0-0Upgrade firefox-libffi4Upgrade firefox-libgtk-3-0Upgrade firefox-libcairo2Upgrade firefox-libcairo-gobject2Upgrade mozilla-nssUpgrade MozillaFirefox-develUpgrade libfirefox-gthread-2_0-0Upgrade mozillafirefox-buildsymbolsUpgrade firefox-libffi7Upgrade firefox-gtk3-immodules-tigrignaUpgrade libfirefox-glib-2_0-0Upgrade libfirefox-gmodule-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-dataUpgrade MozillaFirefox-translations-commonUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-gtk3-immodule-ximUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-langUpgrade mozillafirefox-branding-upstreamUpgrade mozillafirefox-branding-sleUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-atk-langUpgrade mozilla-nspr-develUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gio-branding-upstreamUpgrade mozilla-nsprUpgrade libfreebl3-32bitUpgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-gtk3-toolsUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nss-develUpgrade firefox-gtk3-immodule-thaiUpgrade MozillaFirefox-translations-otherUpgrade firefox-libharfbuzz0Upgrade MozillaFirefoxUpgrade firefox-glib2-langUpgrade firefox-gtk3-branding-upstreamUpgrade libfirefox-gio-2_0-0Upgrade firefox-libpango-1_0-0Upgrade mozilla-nss-certs-32bitUpgrade libfreebl3Upgrade mozilla-nss-certsUpgrade firefox-glib2-toolsUpgrade libsoftokn3Upgrade mozilla-nss-32bit | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub