Mozilla developers and community members reported memory safety bugs present in Firefox 68 and Firefox ESR 68. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefoxUpgrade firefox-debugsourceUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade waterfoxUpgrade seamonkeyUpgrade linux-firefoxUpgrade firefox-esrUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade libxulUpgrade linux-thunderbird | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debuginfoUpgrade firefoxNo solution existsUpgrade firefox-debugsource | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodule-vietnameseUpgrade libfirefox-gobject-2_0-0Upgrade libsoftokn3-32bitUpgrade firefox-libgtk-3-0Upgrade mozilla-nssUpgrade mozillafirefox-buildsymbolsUpgrade mozilla-nspr-develUpgrade firefox-libffi7Upgrade firefox-libffi4Upgrade mozillafirefox-branding-upstreamUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-libcairo-gobject2Upgrade firefox-libatk-1_0-0Upgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-ximUpgrade libfirefox-gthread-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-branding-sledUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-atk-langUpgrade firefox-gtk3-langUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozillafirefox-branding-sleUpgrade firefox-gio-branding-upstreamUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libcairo2Upgrade mozillafirefoxUpgrade firefox-gtk3-immodule-multipressUpgrade mozillafirefox-develUpgrade mozilla-nss-develUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nss-certs-32bitUpgrade firefox-glib2-toolsUpgrade mozilla-nss-certsUpgrade libfreebl3Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozilla-nsprUpgrade firefox-glib2-langUpgrade libfreebl3-32bitUpgrade mozillafirefox-translations-otherUpgrade mozilla-nspr-32bitUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-libpango-1_0-0Upgrade libfirefox-gio-2_0-0Upgrade mozilla-nss-toolsUpgrade firefox-libharfbuzz0Upgrade libsoftokn3Upgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-toolsUpgrade mozillafirefox-translations-commonUpgrade mozilla-nss-32bit | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub