Back

HIGH

nss: Empty or malformed p256-ECDH public keys may trigger a segmentation fault

Published Jul 23, 2019

Description

Empty or malformed p256-ECDH public keys may trigger a segmentation fault due values being improperly sanitized before being copied into memory and used. This vulnerability affects Firefox ESR < 60.8, Firefox < 68, and Thunderbird < 60.8.

Affected products

Remediation

Red Hat statement

Firefox on Red Hat Enterprise Linux is built against the system nss library.

References (19)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mozilla
Published Jul 23, 2019
Updated Aug 4, 2024
Reserved May 3, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jul 10, 2019