{"schema_version":"1.7.5","id":"CVE-2018-5089","published":"2018-06-11T21:29:12.203Z","modified":"2026-04-16T06:15:26.281641196Z","related":["SUSE-SU-2018:0361-1","SUSE-SU-2018:0374-1","openSUSE-SU-2018:0256-1","openSUSE-SU-2018:0257-1","openSUSE-SU-2024:10600-1","openSUSE-SU-2024:10601-1","openSUSE-SU-2024:14572-1"],"details":"Memory safety bugs were reported in Firefox 57 and Firefox ESR 52.5. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 52.6, Firefox ESR < 52.6, and Firefox < 58.","affected":[{"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-5089.json","unresolved_ranges":[{"events":[{"introduced":"0"},{"last_affected":"14.04"}]},{"events":[{"introduced":"0"},{"last_affected":"16.04"}]},{"events":[{"introduced":"0"},{"last_affected":"17.10"}]},{"events":[{"introduced":"0"},{"last_affected":"18.04"}]},{"events":[{"introduced":"0"},{"last_affected":"6.0"}]},{"events":[{"introduced":"0"},{"last_affected":"7.0"}]},{"events":[{"introduced":"0"},{"last_affected":"6.0"}]},{"events":[{"introduced":"0"},{"last_affected":"7.0"}]},{"events":[{"introduced":"0"},{"last_affected":"6.0"}]},{"events":[{"introduced":"0"},{"last_affected":"7.0"}]},{"events":[{"introduced":"0"},{"last_affected":"8.0"}]},{"events":[{"introduced":"0"},{"last_affected":"9.0"}]},{"events":[{"introduced":"0"},{"fixed":"52.6.0"}]},{"events":[{"introduced":"0"},{"last_affected":"58.0"}]},{"events":[{"introduced":"0"},{"fixed":"52.6.0"}]}]}}],"references":[{"type":"ADVISORY","url":"https://lists.debian.org/debian-lts-announce/2018/01/msg00036.html"},{"type":"ADVISORY","url":"https://usn.ubuntu.com/3688-1/"},{"type":"ADVISORY","url":"https://www.debian.org/security/2018/dsa-4096"},{"type":"ADVISORY","url":"https://www.debian.org/security/2018/dsa-4102"},{"type":"ADVISORY","url":"https://www.mozilla.org/security/advisories/mfsa2018-02/"},{"type":"ADVISORY","url":"https://www.mozilla.org/security/advisories/mfsa2018-03/"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/102783"},{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1040270"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2018:0262"},{"type":"ADVISORY","url":"https://usn.ubuntu.com/3544-1/"},{"type":"ADVISORY","url":"https://www.mozilla.org/security/advisories/mfsa2018-04/"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2018:0122"},{"type":"ADVISORY","url":"https://lists.debian.org/debian-lts-announce/2018/01/msg00030.html"},{"type":"REPORT","url":"https://bugzilla.mozilla.org/buglist.cgi?bug_id=1412420%2C1426783%2C1422389%2C1415598%2C1410134%2C1408017%2C1224396%2C1382366%2C1415582%2C1417797%2C1409951%2C1414452%2C1428589%2C1425780%2C1399520%2C1418854%2C1408276%2C1412145%2C1331209%2C1425612"}],"severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}