A use-after-free in FontFaceSet resulted in a potentially exploitable crash. This vulnerability was fixed in Firefox 140, Firefox ESR 115.25, Firefox ESR 128.12, Thunderbird 140, and Thunderbird 128.12.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-firefoxalma-upgrade-firefox-x11alma-upgrade-thunderbird | Jul 2, 2025 | Jun 24, 2025 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-firefoxamazon-linux-ami-2-upgrade-firefox-debuginfo | May 20, 2026 | May 20, 2026 | |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-firefoxamazon-linux-2023-upgrade-firefox-debuginfoamazon-linux-2023-upgrade-firefox-debugsource | Jul 11, 2025 | Jun 24, 2025 | |
| Debian | debian-upgrade-firefox-esrdebian-upgrade-thunderbird | Jun 26, 2025 | Jun 24, 2025 | |
| Freebsd | freebsd-upgrade-package-firefoxfreebsd-upgrade-package-firefox-esrfreebsd-upgrade-package-thunderbird | Jul 4, 2025 | Jul 3, 2025 | |
| Mfsa2025 51 | mozilla-firefox-upgrade-140_0 | Jun 25, 2025 | Jun 24, 2025 | |
| Mfsa2025 52 | mozilla-firefox-esr-upgrade-115_25 | Jun 25, 2025 | Jun 24, 2025 | |
| Mfsa2025 53 | mozilla-firefox-esr-upgrade-128_12 | Jun 25, 2025 | Jun 24, 2025 | |
| Mozilla Thunderbird | mozilla-thunderbird-upgrade-128_12 | Jul 3, 2025 | Jun 24, 2025 | |
| Oracle_linux | — | oracle-linux-upgrade-firefoxoracle-linux-upgrade-firefox-x11 | Jul 3, 2025 | Jun 24, 2025 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-firefoxredhat-upgrade-firefox-debuginforedhat-upgrade-firefox-debugsourceredhat-upgrade-firefox-x11redhat-upgrade-thunderbirdredhat-upgrade-thunderbird-debuginforedhat-upgrade-thunderbird-debugsource | Jul 2, 2025 | Jun 24, 2025 | |
| Rocky_linux | rocky-upgrade-firefoxrocky-upgrade-firefox-debuginforocky-upgrade-firefox-debugsourcerocky-upgrade-firefox-x11rocky-upgrade-thunderbirdrocky-upgrade-thunderbird-debuginforocky-upgrade-thunderbird-debugsource | Feb 5, 2026 | Jul 29, 2025 | |
| Suse | — | suse-upgrade-gstreamer-plugin-pipewiresuse-upgrade-libmozjs-128-0suse-upgrade-libpipewire-0_3-0suse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-branding-slesuse-upgrade-mozillafirefox-branding-upstreamsuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translations-commonsuse-upgrade-mozillafirefox-translations-othersuse-upgrade-mozillathunderbirdsuse-upgrade-mozillathunderbird-translations-commonsuse-upgrade-mozillathunderbird-translations-othersuse-upgrade-mozjs128suse-upgrade-mozjs128-develsuse-upgrade-pipewiresuse-upgrade-pipewire-langsuse-upgrade-pipewire-modulessuse-upgrade-pipewire-modules-0_3suse-upgrade-pipewire-spa-plugins-0_2suse-upgrade-pipewire-spa-toolssuse-upgrade-pipewire-toolssuse-upgrade-xdg-desktop-portalsuse-upgrade-xdg-desktop-portal-develsuse-upgrade-xdg-desktop-portal-lang | Jun 27, 2025 | Jun 24, 2025 |
| Ubuntu | ubuntu-upgrade-thunderbird | Jun 26, 2025 | Jun 24, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub