Back

CRITICAL

Mozilla: Use-after-free while deleting attached editor DOM node (MFSA 2017-19)

Published Jun 11, 2018

Description

A use-after-free vulnerability can occur when an editor DOM node is deleted prematurely during tree traversal while still bound to the document. This results in a potentially exploitable crash. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (16)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mozilla
Published Jun 11, 2018
Updated Aug 5, 2024
Reserved Apr 12, 2017
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Aug 9, 2017