Uninitialized memory in the JavaScript Engine component
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.5epss 0.4%
probabilidad de explotación
0.4%top 70% de las CVE
explotación observada
noninguna fuente lo reporta
Uninitialized memory in the JavaScript Engine component. This vulnerability was fixed in Firefox 142, Firefox ESR 128.14, Firefox ESR 140.2, Thunderbird 142, Thunderbird 128.14, and Thunderbird 140.2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Referencias
https://bugzilla.mozilla.org/show_bug.cgi?id=1977130https://lists.debian.org/debian-lts-announce/2025/08/msg00016.htmlhttps://lists.debian.org/debian-lts-announce/2025/08/msg00018.htmlhttps://www.mozilla.org/security/advisories/mfsa2025-64/https://www.mozilla.org/security/advisories/mfsa2025-66/https://www.mozilla.org/security/advisories/mfsa2025-67/https://www.mozilla.org/security/advisories/mfsa2025-70/https://www.mozilla.org/security/advisories/mfsa2025-71/https://www.mozilla.org/security/advisories/mfsa2025-72/