Back

MEDIUM

Mozilla: Use-after-free in NSSToken objects

Published Dec 22, 2022

Description

<code>NSSToken</code> objects were referenced via direct points, and could have been accessed in an unsafe way on different threads, leading to a use-after-free and potentially exploitable crash. This vulnerability affects Thunderbird < 91.8, Firefox < 99, and Firefox ESR < 91.8.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mozilla
Published Dec 22, 2022
Updated Apr 16, 2025
Reserved Mar 25, 2022
CISA Vulnrichment
Updated Apr 16, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Apr 5, 2022
ENISA EUVD
Assigner mozilla
Published Dec 22, 2022
Updated Apr 16, 2025
Exploited since n/a
EUVD-2022-24440