Integer overflow in the XSLT node sorting implementation in Mozilla Firefox 3.5.x before 3.5.10 and 3.6.x before 3.6.4, Thunderbird before 3.0.5, and SeaMonkey before 2.0.5 allows remote attackers to execute arbitrary code via a large text value for a node.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade seamonkey-nsprUpgrade yelpUpgrade gnome-python2-gtkspellUpgrade totemUpgrade gnome-python2-gtkmozembedUpgrade totem-develUpgrade gnome-python2-extrasUpgrade seamonkey-chatUpgrade seamonkey-dom-inspectorUpgrade devhelpUpgrade seamonkey-js-debuggerUpgrade seamonkey-nspr-develUpgrade gnome-python2-gtkhtml2Upgrade seamonkey-nss-develUpgrade gnome-python2-libeggUpgrade escUpgrade seamonkey-nssUpgrade totem-mozpluginUpgrade firefoxUpgrade xulrunner-develUpgrade devhelp-develUpgrade xulrunnerUpgrade seamonkey-mailUpgrade thunderbirdUpgrade seamonkeyUpgrade seamonkey-devel | Dec 1, 2016 | Jun 24, 2010 |
| Freebsd | — | Upgrade thunderbirdUpgrade seamonkeyUpgrade firefoxUpgrade linux-firefox-devel | Dec 10, 2025 | Jun 23, 2010 |
| Gentoo Linux | — | Upgrade www-client/mozilla-firefox.Upgrade dev-libs/nss.Upgrade www-client/seamonkey.Upgrade net-libs/xulrunner.Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird.Upgrade www-client/icecat.Upgrade www-client/firefox-bin.Upgrade mail-client/mozilla-thunderbird.Upgrade www-client/seamonkey-bin.Upgrade www-client/mozilla-firefox-bin.Upgrade www-client/firefox.Upgrade mail-client/mozilla-thunderbird-bin.Upgrade net-libs/xulrunner-bin. | Oct 30, 2017 | Jun 24, 2010 |
| Mfsa2010 30 | — | Upgrade to Mozilla Firefox version 3.5.10Upgrade to Mozilla Firefox version 3.6.4 | Jun 14, 2012 | Jun 24, 2010 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.0.5 | Feb 3, 2012 | Jun 24, 2010 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 3.0.5 | Feb 22, 2012 | Jun 24, 2010 |
| Oracle_linux | — | Upgrade totemUpgrade xulrunnerUpgrade xulrunner-develUpgrade escUpgrade devhelp-develUpgrade gnome-python2-extrasUpgrade devhelpUpgrade totem-mozpluginUpgrade gnome-python2-gtkmozembedUpgrade totem-develUpgrade gnome-python2-gtkspellUpgrade yelpUpgrade gnome-python2-libeggUpgrade firefoxUpgrade gnome-python2-gtkhtml2 | Oct 16, 2024 | Jun 23, 2010 |
| Suse | — | Upgrade mozilla-nssUpgrade libfreebl3Upgrade mozilla-xulrunner192-develUpgrade mozilla-xulrunner191-translationsUpgrade mozilla-xulrunner190-translationsUpgrade gconf2Upgrade MozillaFirefox-branding-SLEDUpgrade orbit2-x86Upgrade gconf2-32bitUpgrade mozilla-xulrunner192-x86Upgrade MozillaFirefox-develUpgrade orbit2-32bitUpgrade MozillaThunderbird-translations-otherUpgrade orbit2Upgrade gconf2-x86Upgrade MozillaThunderbird-develUpgrade mozilla-xulrunner190-gnomevfsUpgrade mozilla-xulrunner192Upgrade libfreebl3-x86Upgrade mozilla-xulrunner190-x86Upgrade mozilla-xulrunner191-32bitUpgrade mozilla-xulrunner192-translations-32bitUpgrade libidl-x86Upgrade MozillaFirefox-translations-otherUpgrade mozilla-xulrunner191-gnomevfsUpgrade mozilla-xulrunner192-gnome-32bitUpgrade mozilla-xulrunner190Upgrade libfreebl3-32bitUpgrade libidl-32bitUpgrade mozilla-nss-toolsUpgrade libidlUpgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner191-x86Upgrade mozilla-xulrunner191Upgrade mozilla-xulrunner190-32bitUpgrade mozilla-nspr-x86Upgrade MozillaThunderbirdUpgrade mozilla-nss-x86Upgrade MozillaThunderbird-translations-commonUpgrade mozilla-xulrunner192-translationsUpgrade mozilla-xulrunner192-32bitUpgrade MozillaFirefoxUpgrade mozilla-nspr-32bitUpgrade mozilla-xulrunner192-gnomeUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nsprUpgrade mozilla-nss-32bit | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade abrowserUpgrade xulrunner-1.9.2Upgrade firefox-3.5Upgrade firefoxUpgrade firefox-3.0 | Nov 8, 2024 | Jun 24, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub