CVE-2019-9813: High severity Mozilla Thunderbird vulnerability
Incorrect handling of proto mutations may lead to type confusion in IonMonkey JIT code and can be leveraged for arbitrary memory read and write.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Thunderbirdto a version that resolves this vulnerability.Fixed in 60.6.1 - Upgrade
Upgrade
Firefoxto a version that resolves this vulnerability.Fixed in 66.0.1 - Upgrade
Upgrade
Firefox ESRto a version that resolves this vulnerability.Fixed in 60.6.1 - Upgrade
Upgrade
debian/firefoxto a version that resolves this vulnerability.Fixed in 152.0-1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 115.14.0esr-1~deb11u1Fixed in 140.11.0esr-1~deb11u1Fixed in 140.10.2esr-1~deb12u1Fixed in 140.12.0esr-1~deb12u1Fixed in 140.10.2esr-1~deb13u1Fixed in 140.12.0esr-1~deb13u1Fixed in 140.11.0esr-1Fixed in 140.12.0esr-1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 115.14.0esr-1~deb11u1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 140.11.0esr-1~deb11u1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 140.10.2esr-1~deb12u1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 140.12.0esr-1~deb12u1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 140.10.2esr-1~deb13u1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 140.12.0esr-1~deb13u1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 140.11.0esr-1 - Upgrade
Upgrade
debian/firefox-esrto a version that resolves this vulnerability.Fixed in 140.12.0esr-1
Event History
Parent advisories
This vulnerability appears in the following advisories.
Frequently Asked Questions
What is CVE-2019-9813?
CVE-2019-9813 is a vulnerability in Firefox, Firefox ESR, and Thunderbird that allows for type confusion and arbitrary memory read and write.
Which software versions are affected by CVE-2019-9813?
CVE-2019-9813 affects Firefox versions prior to 66.0.1, Firefox ESR versions prior to 60.6.1, and Thunderbird versions prior to 60.6.1.
How severe is CVE-2019-9813?
CVE-2019-9813 has a severity score of 8.8 (critical).
How can I fix CVE-2019-9813?
To fix CVE-2019-9813, update to Firefox version 66.0.1 or later, Firefox ESR version 60.6.1 or later, or Thunderbird version 60.6.1 or later.
Where can I find more information about CVE-2019-9813?
You can find more information about CVE-2019-9813 in the Mozilla security advisory (https://www.mozilla.org/en-US/security/advisories/mfsa2019-10/#CVE-2019-9813) and the Red Hat security advisories (https://access.redhat.com/errata/RHSA-2019:0671, https://access.redhat.com/errata/RHSA-2019:0672).