CVE-2016-9079

Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability

7.5
CVSS 3.1
87.4 %
EPSS (current)
2023-06-22
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Mozilla / Firefox, Firefox ESR, and Thunderbird

Published: 2018-06-11 · Due (CISA): 2023-07-13

CWE: CWE-416 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
metasploitexploit/windows/browser/firefox_smil_uafexploit/windows/browser/firefox_smil_uaf2016-11-30
exploitdb41151Mozilla Firefox < 50.0.2 - 'nsSMILTimeContainer::NotifyTimeChange()' Remote Code Execution (Metasploit)2017-01-24
exploitdb42327Firefox 50.0.1 - ASM.JS JIT-Spray Remote Code Execution2017-07-14

References only — no downloads or instructions.

Sources