Search CVE reports


Toggle filters

651 – 660 of 2656 results


CVE-2025-0245

Negligible priority
Not affected

Under certain circumstances, a user opt-in setting that Focus should require authentication before use could have been be bypassed. This vulnerability affects Firefox < 134.

2 affected packages

firefox, thunderbird

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not in release
thunderbird Not affected Not affected Not in release
Show less packages

CVE-2025-0244

Negligible priority
Not affected

When redirecting to an invalid protocol scheme, an attacker could spoof the address bar. *Note: This issue only affected Android operating systems. Other operating systems are unaffected.* This vulnerability affects Firefox < 134.

2 affected packages

firefox, thunderbird

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not in release
thunderbird Not affected Not affected Not in release
Show less packages

CVE-2025-0243

Medium priority

Some fixes available 2 of 13

Memory safety bugs present in Firefox 133, Thunderbird 133, Firefox ESR 128.5, and Thunderbird 128.5. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been...

9 affected packages

mozjs52, firefox, mozjs102, mozjs115, mozjs38...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mozjs52 Not in release Not in release Not in release Needs evaluation Ignored
firefox Not affected Not affected Not affected Fixed
mozjs102 Not in release Ignored Ignored Not in release
mozjs115 Not in release Ignored Not in release Not in release
mozjs38 Not in release Not in release Not in release Not in release Needs evaluation
mozjs68 Not in release Not in release Not in release Ignored
mozjs78 Not in release Not in release Ignored Not in release
mozjs91 Not in release Not in release Ignored Not in release
thunderbird Not affected Not affected Fixed Not in release
Show all 9 packages Show less packages

CVE-2025-0242

Medium priority

Some fixes available 2 of 13

Memory safety bugs present in Firefox 133, Thunderbird 133, Firefox ESR 115.18, Firefox ESR 128.5, Thunderbird 115.18, and Thunderbird 128.5. Some of these bugs showed evidence of memory corruption and we presume that with enough...

9 affected packages

mozjs52, firefox, mozjs102, mozjs115, mozjs38...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mozjs52 Not in release Not in release Not in release Needs evaluation Ignored
firefox Not affected Not affected Not affected Fixed
mozjs102 Not in release Ignored Ignored Not in release
mozjs115 Not in release Ignored Not in release Not in release
mozjs38 Not in release Not in release Not in release Not in release Needs evaluation
mozjs68 Not in release Not in release Not in release Ignored
mozjs78 Not in release Not in release Ignored Not in release
mozjs91 Not in release Not in release Ignored Not in release
thunderbird Not affected Not affected Fixed Not in release
Show all 9 packages Show less packages

CVE-2025-0241

Medium priority

Some fixes available 2 of 13

When segmenting specially crafted text, segmentation would corrupt memory leading to a potentially exploitable crash. This vulnerability affects Firefox < 134, Firefox ESR < 128.6, Thunderbird < 134, and Thunderbird < 128.6.

9 affected packages

mozjs52, firefox, mozjs102, mozjs115, mozjs38...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mozjs52 Not in release Not in release Not in release Needs evaluation Ignored
firefox Not affected Not affected Not affected Fixed
mozjs102 Not in release Ignored Ignored Not in release
mozjs115 Not in release Ignored Not in release Not in release
mozjs38 Not in release Not in release Not in release Not in release Needs evaluation
mozjs68 Not in release Not in release Not in release Ignored
mozjs78 Not in release Not in release Ignored Not in release
mozjs91 Not in release Not in release Ignored Not in release
thunderbird Not affected Not affected Fixed Not in release
Show all 9 packages Show less packages

CVE-2025-0240

Medium priority

Some fixes available 2 of 13

Parsing a JavaScript module as JSON could, under some circumstances, cause cross-compartment access, which may result in a use-after-free. This vulnerability affects Firefox < 134, Firefox ESR < 128.6, Thunderbird < 134, and...

9 affected packages

mozjs52, firefox, mozjs102, mozjs115, mozjs38...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mozjs52 Not in release Not in release Not in release Needs evaluation Ignored
firefox Not affected Not affected Not affected Fixed
mozjs102 Not in release Ignored Ignored Not in release
mozjs115 Not in release Ignored Not in release Not in release
mozjs38 Not in release Not in release Not in release Not in release Needs evaluation
mozjs68 Not in release Not in release Not in release Ignored
mozjs78 Not in release Not in release Ignored Not in release
mozjs91 Not in release Not in release Ignored Not in release
thunderbird Not affected Not affected Fixed Not in release
Show all 9 packages Show less packages

CVE-2025-0239

Medium priority

Some fixes available 2 of 13

When using Alt-Svc, ALPN did not properly validate certificates when the original server is redirecting to an insecure site. This vulnerability affects Firefox < 134, Firefox ESR < 128.6, Thunderbird < 134, and Thunderbird < 128.6.

9 affected packages

mozjs52, firefox, mozjs102, mozjs115, mozjs38...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mozjs52 Not in release Not in release Not in release Needs evaluation Ignored
firefox Not affected Not affected Not affected Fixed
mozjs102 Not in release Ignored Ignored Not in release
mozjs115 Not in release Ignored Not in release Not in release
mozjs38 Not in release Not in release Not in release Not in release Needs evaluation
mozjs68 Not in release Not in release Not in release Ignored
mozjs78 Not in release Not in release Ignored Not in release
mozjs91 Not in release Not in release Ignored Not in release
thunderbird Not affected Not affected Fixed Not in release
Show all 9 packages Show less packages

CVE-2025-0238

Medium priority

Some fixes available 2 of 13

Assuming a controlled failed memory allocation, an attacker could have caused a use-after-free, leading to a potentially exploitable crash. This vulnerability affects Firefox < 134, Firefox ESR < 128.6, Firefox ESR < 115.19,...

9 affected packages

mozjs52, firefox, mozjs102, mozjs115, mozjs38...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mozjs52 Not in release Not in release Not in release Needs evaluation Ignored
firefox Not affected Not affected Not affected Fixed
mozjs102 Not in release Ignored Ignored Not in release
mozjs115 Not in release Ignored Not in release Not in release
mozjs38 Not in release Not in release Not in release Not in release Needs evaluation
mozjs68 Not in release Not in release Not in release Ignored
mozjs78 Not in release Not in release Ignored Not in release
mozjs91 Not in release Not in release Ignored Not in release
thunderbird Not affected Not affected Fixed Not in release
Show all 9 packages Show less packages

CVE-2025-0237

Medium priority

Some fixes available 2 of 13

The WebChannel API, which is used to transport various information across processes, did not check the sending principal but rather accepted the principal being sent. This could have led to privilege escalation attacks. This...

9 affected packages

mozjs52, firefox, mozjs102, mozjs115, mozjs38...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mozjs52 Not in release Not in release Not in release Needs evaluation Ignored
firefox Not affected Not affected Not affected Fixed
mozjs102 Not in release Ignored Ignored Not in release
mozjs115 Not in release Ignored Not in release Not in release
mozjs38 Not in release Not in release Not in release Not in release Needs evaluation
mozjs68 Not in release Not in release Not in release Ignored
mozjs78 Not in release Not in release Ignored Not in release
mozjs91 Not in release Not in release Ignored Not in release
thunderbird Not affected Not affected Fixed Not in release
Show all 9 packages Show less packages

CVE-2024-43097

Medium priority
Fixed

In resizeToAtLeast of SkRegion.cpp, there is a possible out of bounds write due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not...

1 affected package

thunderbird

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
thunderbird Not affected Fixed Not in release
Show less packages