A vulnerability exists in WebRTC where malicious web content can use probing techniques on the getUserMedia API using constraints to reveal device properties of cameras on the system without triggering a user prompt or notification. This allows for the potential fingerprinting of users. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 4.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefoxUpgrade firefox-debuginfoUpgrade firefox-debugsource | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade waterfoxUpgrade libxulUpgrade linux-firefoxUpgrade seamonkeyUpgrade firefoxUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade firefox-esr | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debugsourceUpgrade firefox-debuginfoUpgrade firefoxNo solution exists | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-libpango-1_0-0Upgrade libfirefox-gio-2_0-0Upgrade mozilla-nss-toolsUpgrade mozillafirefox-branding-sleUpgrade firefox-libatk-1_0-0Upgrade libfreebl3-32bitUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-toolsUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gio-branding-upstreamUpgrade firefox-libcairo2Upgrade firefox-atk-langUpgrade mozillafirefox-develUpgrade mozilla-nss-develUpgrade mozilla-nss-certsUpgrade libfirefox-gobject-2_0-0Upgrade libfreebl3Upgrade firefox-gtk3-immodule-vietnameseUpgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefoxUpgrade mozillafirefox-branding-upstreamUpgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozilla-nss-32bitUpgrade mozillafirefox-translations-otherUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gtk3-dataUpgrade mozillafirefox-translations-commonUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-glib2-langUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-langUpgrade firefox-libffi4Upgrade firefox-libgtk-3-0Upgrade mozilla-nspr-develUpgrade libsoftokn3Upgrade mozilla-nsprUpgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nssUpgrade firefox-gtk3-immodule-ximUpgrade mozillafirefox-branding-sledUpgrade firefox-libffi7Upgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-libcairo-gobject2Upgrade firefox-libharfbuzz0Upgrade firefox-gtk3-immodule-multipressUpgrade libsoftokn3-32bit | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub