UBUNTU-CVE-2021-23994
Dashboard / Vulnerabilities / UBUNTU-CVE-2021-23994
UBUNTU-CVE-2021-23994
Summary:
Details: A WebGL framebuffer was not initialized early enough, resulting in memory corruption and an out of bound write. This vulnerability affects Firefox ESR < 78.10, Thunderbird < 78.10, and Firefox < 88.
References: https://ubuntu.com/security/CVE-2021-23994, https://www.mozilla.org/en-US/security/advisories/mfsa2021-14/#CVE-2021-23994, https://www.mozilla.org/en-US/security/advisories/mfsa2021-15/#CVE-2021-23994, https://www.mozilla.org/en-US/security/advisories/mfsa2021-16/#CVE-2021-23994, https://ubuntu.com/security/notices/USN-4926-1, https://ubuntu.com/security/notices/USN-4995-1, https://ubuntu.com/security/notices/USN-4995-2, https://www.cve.org/CVERecord?id=CVE-2021-23994
Affected packages
Package
Name: firefox
Purl: pkg:deb/ubuntu/[email protected]+build2-0ubuntu0.16.04.1?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
