Mozilla developers and community members reported memory safety bugs present in Firefox 68 and Firefox ESR 68. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefox-debugsourceUpgrade firefox-debuginfoUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade libxulUpgrade firefoxUpgrade thunderbirdUpgrade seamonkeyUpgrade linux-seamonkeyUpgrade firefox-esrUpgrade waterfoxUpgrade linux-firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debugsourceNo solution existsUpgrade firefoxUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade mozilla-nspr-develUpgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-libffi7Upgrade firefox-gtk3-immodules-tigrignaUpgrade libfirefox-glib-2_0-0Upgrade libsoftokn3-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-buildsymbolsUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-branding-upstreamUpgrade firefox-libatk-1_0-0Upgrade MozillaFirefox-translations-commonUpgrade firefox-gio-branding-upstreamUpgrade mozillafirefox-branding-sleUpgrade mozilla-nssUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libgtk-3-0Upgrade firefox-libcairo-gobject2Upgrade firefox-gtk3-immodule-amharicUpgrade firefox-libcairo2Upgrade firefox-gtk3-langUpgrade libfirefox-gthread-2_0-0Upgrade firefox-libffi4Upgrade firefox-atk-langUpgrade libfirefox-gobject-2_0-0Upgrade MozillaFirefox-develUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-immodule-multipressUpgrade libfreebl3Upgrade libsoftokn3Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-glib2-langUpgrade MozillaFirefoxUpgrade mozilla-nsprUpgrade libfirefox-gio-2_0-0Upgrade firefox-libpango-1_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade firefox-glib2-toolsUpgrade mozilla-nss-certsUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nss-32bitUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-toolsUpgrade libfreebl3-32bitUpgrade mozilla-nss-develUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-libharfbuzz0Upgrade firefox-gtk3-immodule-inuktitutUpgrade MozillaFirefox-translations-otherUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-tools | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub