A type confusion vulnerability exists in Spidermonkey, which results in a non-exploitable crash. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefoxUpgrade firefox-debugsourceUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade firefox-esrUpgrade linux-firefoxUpgrade waterfoxUpgrade linux-thunderbirdUpgrade thunderbirdUpgrade firefoxUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade libxul | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade library/libmozjs-60 to version 60.8.0-11.4.33.0.1.94.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debuginfoNo solution existsUpgrade firefox-debugsourceUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-libpango-1_0-0Upgrade firefox-libatk-1_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozilla-nss-toolsUpgrade firefox-atk-langUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gtk3-langUpgrade mozillafirefox-branding-upstreamUpgrade firefox-gtk3-dataUpgrade firefox-libcairo2Upgrade libfirefox-gthread-2_0-0Upgrade firefox-libffi4Upgrade firefox-gtk3-immodule-vietnameseUpgrade mozilla-nspr-develUpgrade firefox-gtk3-toolsUpgrade firefox-gdk-pixbuf-langUpgrade libfirefox-glib-2_0-0Upgrade firefox-libcairo-gobject2Upgrade libfreebl3-32bitUpgrade mozilla-nss-certs-32bitUpgrade libfirefox-gio-2_0-0Upgrade firefox-gtk3-immodule-ximUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade libsoftokn3Upgrade mozillafirefoxUpgrade firefox-glib2-toolsUpgrade firefox-libgtk-3-0Upgrade firefox-glib2-langUpgrade mozillafirefox-translations-otherUpgrade mozilla-nsprUpgrade mozilla-nss-certsUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-libharfbuzz0Upgrade libfirefox-gmodule-2_0-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-branding-upstreamUpgrade mozillafirefox-branding-sledUpgrade libfirefox-gobject-2_0-0Upgrade mozilla-nssUpgrade mozilla-nss-develUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-multipressUpgrade mozillafirefox-develUpgrade mozilla-nspr-32bitUpgrade libfreebl3Upgrade firefox-libffi7Upgrade firefox-gtk3-immodules-tigrignaUpgrade mozillafirefox-translations-commonUpgrade mozilla-nss-32bitUpgrade mozillafirefox-branding-sle | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub