Given a compromised sandboxed content process due to a separate vulnerability, it is possible to escape that sandbox by loading accounts.firefox.com in that process and forcing a log-in to a malicious Firefox Sync account. Preference settings that disable the sandbox are then synchronized to the local machine and the compromised browser would restart without the sandbox if a crash is triggered. This vulnerability affects Firefox ESR < 60.9, Firefox ESR < 68.1, and Firefox < 69.
CVSS Details
- CVSS 3.1 Base Score: 9.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefoxUpgrade firefox-esr | Jan 8, 2020 | Jan 8, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 8, 2020 |
| Centos_linux | — | Upgrade firefox-debuginfoUpgrade firefoxUpgrade firefox-debugsource | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Sep 9, 2019 | Sep 9, 2019 |
| Freebsd | — | Upgrade libxulUpgrade waterfoxUpgrade linux-thunderbirdUpgrade linux-firefoxUpgrade seamonkeyUpgrade linux-seamonkeyUpgrade firefox-esrUpgrade thunderbirdUpgrade firefox | Sep 4, 2019 | Sep 3, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Nov 25, 2019 | Nov 25, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 27 | — | Upgrade to Mozilla Firefox ESR version 60.9 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4 | Oct 16, 2019 | Oct 16, 2019 |
| Oracle_linux | — | Upgrade firefox | Sep 11, 2019 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debuginfoUpgrade firefoxUpgrade firefox-debugsourceNo solution exists | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-glib2-langUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozillafirefox-branding-sleUpgrade mozilla-nss-develUpgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade mozillafirefoxUpgrade mozillafirefox-translations-otherUpgrade mozilla-nss-toolsUpgrade libfirefox-gio-2_0-0Upgrade firefox-libcairo2Upgrade firefox-libpango-1_0-0Upgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-libatk-1_0-0Upgrade mozilla-nss-32bitUpgrade mozilla-nss-certsUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodule-vietnameseUpgrade libfreebl3-32bitUpgrade libsoftokn3Upgrade firefox-gtk3-langUpgrade firefox-glib2-toolsUpgrade mozillafirefox-develUpgrade firefox-libffi7Upgrade mozilla-nsprUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-toolsUpgrade mozillafirefox-buildsymbolsUpgrade mozillafirefox-branding-sledUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozilla-nssUpgrade firefox-libffi4Upgrade mozillafirefox-branding-upstreamUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-immodule-ximUpgrade libfreebl3Upgrade firefox-gio-branding-upstreamUpgrade firefox-atk-langUpgrade firefox-libgtk-3-0Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-libcairo-gobject2Upgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-translations-commonUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nspr-develUpgrade firefox-libharfbuzz0Upgrade mozilla-nspr-32bitUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gdk-pixbuf-lang | Sep 18, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub