A type confusion vulnerability exists in Spidermonkey, which results in a non-exploitable crash. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefoxUpgrade firefox-debugsourceUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade firefox-esrUpgrade waterfoxUpgrade linux-firefoxUpgrade linux-thunderbirdUpgrade libxulUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade seamonkey | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade library/libmozjs-60 to version 60.8.0-11.4.33.0.1.94.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debugsourceUpgrade firefox-debuginfoNo solution existsUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-certsUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nsprUpgrade mozilla-nssUpgrade firefox-gtk3-immodule-thaiUpgrade libfirefox-gobject-2_0-0Upgrade mozilla-nss-32bitUpgrade firefox-glib2-langUpgrade firefox-libffi7Upgrade libfreebl3Upgrade MozillaFirefox-branding-SLEDUpgrade firefox-libgtk-3-0Upgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-branding-sleUpgrade firefox-libharfbuzz0Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gio-branding-upstreamUpgrade mozilla-nss-develUpgrade MozillaFirefox-translations-commonUpgrade firefox-gtk3-dataUpgrade firefox-libatk-1_0-0Upgrade firefox-libcairo-gobject2Upgrade libfirefox-gio-2_0-0Upgrade libfreebl3-32bitUpgrade firefox-gtk3-toolsUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-immodule-amharicUpgrade libsoftokn3-32bitUpgrade firefox-libpango-1_0-0Upgrade MozillaFirefoxUpgrade mozilla-nspr-develUpgrade firefox-gtk3-langUpgrade firefox-libffi4Upgrade firefox-gdk-pixbuf-langUpgrade firefox-libcairo2Upgrade mozilla-nss-certs-32bitUpgrade mozilla-nss-toolsUpgrade libsoftokn3Upgrade firefox-atk-langUpgrade firefox-gdk-pixbuf-query-loadersUpgrade MozillaFirefox-develUpgrade mozillafirefox-branding-upstreamUpgrade libfirefox-glib-2_0-0Upgrade MozillaFirefox-translations-otherUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gtk3-immodule-xim | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub