CVE-2012-1975
Use-after-free vulnerability in the PresShell::CompleteMove function in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allows remote attackers to…
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (5.61%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
Use-after-free vulnerability in the PresShell::CompleteMove function in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
- CVSS 2.0
- 10.0 HIGHAV:N/AC:L/Au:N/C:C/I:C/A:C
- EPSS
- 5.61% probability · 92th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-416
- Affected
- mozilla/firefox · mozilla/seamonkey · mozilla/thunderbird · mozilla/thunderbird esr · opensuse/opensuse · suse/linux enterprise desktop · suse/linux enterprise server · suse/linux enterprise software development kit · redhat/enterprise linux desktop · redhat/enterprise linux eus · redhat/enterprise linux server · redhat/enterprise linux server eus · redhat/enterprise linux workstation · canonical/ubuntu linux · debian/debian linux
- Source
- cve@mitre.org
References
- http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00028.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00011.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00014.htmlMailing List, Third Party Advisory
- http://rhn.redhat.com/errata/RHSA-2012-1210.htmlThird Party Advisory
- http://rhn.redhat.com/errata/RHSA-2012-1211.htmlThird Party Advisory
- http://www.debian.org/security/2012/dsa-2553Third Party Advisory
- http://www.debian.org/security/2012/dsa-2554Third Party Advisory
- http://www.debian.org/security/2012/dsa-2556Third Party Advisory
- http://www.mozilla.org/security/announce/2012/mfsa2012-58.htmlVendor Advisory
- http://www.securityfocus.com/bid/55318Third Party Advisory, VDB Entry
- http://www.ubuntu.com/usn/USN-1548-1Third Party Advisory
- http://www.ubuntu.com/usn/USN-1548-2Third Party Advisory
- http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdfThird Party Advisory
- https://bugzilla.mozilla.org/show_bug.cgi?id=777578Issue Tracking, Vendor Advisory
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17040Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00028.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00011.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00014.htmlMailing List, Third Party Advisory
- http://rhn.redhat.com/errata/RHSA-2012-1210.htmlThird Party Advisory
- http://rhn.redhat.com/errata/RHSA-2012-1211.htmlThird Party Advisory
- http://www.debian.org/security/2012/dsa-2553Third Party Advisory
- http://www.debian.org/security/2012/dsa-2554Third Party Advisory
- http://www.debian.org/security/2012/dsa-2556Third Party Advisory
- http://www.mozilla.org/security/announce/2012/mfsa2012-58.htmlVendor Advisory
- http://www.securityfocus.com/bid/55318Third Party Advisory, VDB Entry
- http://www.ubuntu.com/usn/USN-1548-1Third Party Advisory
- http://www.ubuntu.com/usn/USN-1548-2Third Party Advisory
- http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdfThird Party Advisory
- https://bugzilla.mozilla.org/show_bug.cgi?id=777578Issue Tracking, Vendor Advisory
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17040Third Party Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.