A type confusion vulnerability exists in Spidermonkey, which results in a non-exploitable crash. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefoxUpgrade firefox-debugsourceUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade waterfoxUpgrade linux-firefoxUpgrade firefox-esrUpgrade linux-thunderbirdUpgrade libxulUpgrade seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade linux-seamonkey | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade library/libmozjs-60 to version 60.8.0-11.4.33.0.1.94.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefoxNo solution existsUpgrade firefox-debuginfoUpgrade firefox-debugsource | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozilla-nss-develUpgrade mozilla-nsprUpgrade mozilla-nss-certsUpgrade mozillafirefox-develUpgrade libfreebl3Upgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nssUpgrade mozillafirefox-translations-commonUpgrade firefox-glib2-langUpgrade mozillafirefox-branding-sleUpgrade firefox-libffi7Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nspr-32bitUpgrade mozillafirefox-branding-sledUpgrade mozilla-nss-32bitUpgrade firefox-libharfbuzz0Upgrade firefox-libgtk-3-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-translations-otherUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-immodule-ximUpgrade firefox-libcairo-gobject2Upgrade libfirefox-gio-2_0-0Upgrade mozilla-nss-toolsUpgrade firefox-gtk3-langUpgrade firefox-libffi4Upgrade mozillafirefox-branding-upstreamUpgrade firefox-gtk3-toolsUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libcairo2Upgrade mozilla-nspr-develUpgrade libsoftokn3-32bitUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-immodule-amharicUpgrade mozillafirefoxUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-libpango-1_0-0Upgrade firefox-atk-langUpgrade libsoftokn3Upgrade mozilla-nss-certs-32bitUpgrade libfreebl3-32bitUpgrade libfirefox-gthread-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade firefox-libatk-1_0-0Upgrade mozillafirefox-buildsymbols | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub