Assuming a controlled failed memory allocation, an attacker could have caused a use-after-free, leading to a potentially exploitable crash. This vulnerability was fixed in Firefox 134, Firefox ESR 128.6, Firefox ESR 115.19, Thunderbird 134, and Thunderbird 128.6.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-firefoxalma-upgrade-firefox-x11 | Jan 13, 2025 | Jan 7, 2025 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-firefoxamazon-linux-ami-2-upgrade-firefox-debuginfo | Feb 26, 2025 | Jan 7, 2025 | |
| Debian | debian-upgrade-firefox-esrdebian-upgrade-thunderbird | Jan 10, 2025 | Jan 7, 2025 | |
| Freebsd | freebsd-upgrade-package-firefoxfreebsd-upgrade-package-librewolffreebsd-upgrade-package-firefox-esrfreebsd-upgrade-package-thunderbird | Apr 6, 2025 | Apr 4, 2025 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-lang-spidermonkeygentoo-linux-upgrade-mail-client-thunderbirdgentoo-linux-upgrade-mail-client-thunderbird-bingentoo-linux-upgrade-www-client-firefoxgentoo-linux-upgrade-www-client-firefox-bin | Jan 24, 2025 | Jan 7, 2025 | |
| Mfsa2025 01 | mozilla-firefox-upgrade-134_0 | Jan 8, 2025 | Jan 7, 2025 | |
| Mfsa2025 02 | mozilla-firefox-esr-upgrade-128_6 | Jan 8, 2025 | Jan 7, 2025 | |
| Mfsa2025 03 | mozilla-firefox-esr-upgrade-115_19 | Jan 8, 2025 | Jan 7, 2025 | |
| Mozilla Thunderbird | mozilla-thunderbird-upgrade-128_6 | Jan 10, 2025 | Jan 7, 2025 | |
| Oracle_linux | — | oracle-linux-upgrade-firefoxoracle-linux-upgrade-firefox-x11 | Jan 10, 2025 | Jan 7, 2025 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-firefoxredhat-upgrade-firefox-debuginforedhat-upgrade-firefox-debugsourceredhat-upgrade-firefox-x11redhat-upgrade-thunderbirdredhat-upgrade-thunderbird-debuginforedhat-upgrade-thunderbird-debugsource | Jan 10, 2025 | Jan 7, 2025 | |
| Rocky_linux | rocky-upgrade-firefoxrocky-upgrade-firefox-debuginforocky-upgrade-firefox-debugsource | Jan 13, 2025 | Jan 7, 2025 | |
| Suse | — | suse-upgrade-libmozjs-128-0suse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-branding-upstreamsuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translations-commonsuse-upgrade-mozillafirefox-translations-othersuse-upgrade-mozillathunderbirdsuse-upgrade-mozillathunderbird-translations-commonsuse-upgrade-mozillathunderbird-translations-othersuse-upgrade-mozjs128suse-upgrade-mozjs128-devel | Jan 10, 2025 | Jan 7, 2025 |
| Ubuntu | ubuntu-upgrade-firefoxubuntu-upgrade-thunderbird | Jan 10, 2025 | Jan 7, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub