Back

HIGH KEV

Mozilla: Use-after-free when handling a ReadableStream

Published Apr 24, 2020 ·Due May 3, 2022

Description

Under certain conditions, when handling a ReadableStream, a race condition can cause a use-after-free. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Thunderbird < 68.7.0, Firefox < 74.0.1, and Firefox ESR < 68.6.1.

Affected products

Remediation

No remediation recorded yet.

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mozilla
Published Apr 24, 2020
Updated Oct 21, 2025
Reserved Jan 10, 2020
CISA Vulnrichment
Updated Feb 7, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity Critical
Public date Apr 3, 2020
ENISA EUVD
Assigner mozilla
Published Apr 24, 2020
Updated Oct 21, 2025
Exploited since Nov 3, 2021
EUVD-2020-27964