← Back to CVE List
Vulnerability Intelligence Report

CVE-2016-2818

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

No Active Exploit Signals
CVSS Base Score
8.8
HIGH
EPSS Probability:3.89%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
mozilla firefox 45.1.0, 45.1.1
debian debian_linux 8.0
redhat enterprise_linux_desktop 5.0, 6.0, 7.0
redhat enterprise_linux_for_ibm_z_systems 5.0, 6.0, 7.0
redhat enterprise_linux_for_ibm_z_systems_eus 7.2
redhat enterprise_linux_for_power_big_endian 5.0, 6.0, 7.0
redhat enterprise_linux_for_power_big_endian_eus 7.2
redhat enterprise_linux_for_power_little_endian 7.0
redhat enterprise_linux_for_power_little_endian_eus 7.2
redhat enterprise_linux_for_scientific_computing 6.0
redhat enterprise_linux_server 5.0, 6.0, 7.0
redhat enterprise_linux_server_aus 7.2
redhat enterprise_linux_server_eus 7.2
redhat enterprise_linux_workstation 5.0, 6.0, 7.0
novell suse_linux_enterprise_software_development_kit 12.0
novell suse_package_hub_for_suse_linux_enterprise 12
novell suse_linux_enterprise_desktop 12.0
novell suse_linux_enterprise_server 12.0
opensuse leap 42.1
opensuse opensuse 13.1, 13.2
canonical ubuntu_linux 12.04, 14.04, 15.10, 16.04

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
3.888%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMozilla Corporation · Vendor · USA
Reserved2016-03-01T00:00:00
Published2016-06-13T10:00:00
Patch Date2016-06-07
Last Updated2024-08-05T23:32:21

LINK COPIED TO CLIPBOARD