CVE-2014-1551
Estado: ModificadaAlta (10)—
Vulnerabilidad de uso después de liberación en el destructor FontTableRec en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 en Windows permite a atacantes remotos ejecutar código arbitrario a través de el uso manipulado de fuentes en el contenido MathML, que conduce a un manejo indebido de un objeto font face DirectWrite.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 4.68%
- Percentil entre todas las CVEs puntuadas: 92
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- NVD-CWE-Other
Referencias
- http://secunia.com/advisories/59760
- http://www.mozilla.org/security/announce/2014/mfsa2014-59.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.securitytracker.com/id/1030619
- http://www.securitytracker.com/id/1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1018234
- https://security.gentoo.org/glsa/201504-01
- http://secunia.com/advisories/59760
- http://www.mozilla.org/security/announce/2014/mfsa2014-59.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.securitytracker.com/id/1030619
- http://www.securitytracker.com/id/1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1018234
- https://security.gentoo.org/glsa/201504-01
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-1551",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "security@mozilla.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-07-23T11:12:43.043",
"references": [
{
"url": "http://secunia.com/advisories/59760",
"source": "security@mozilla.org"
},
{
"url": "http://www.mozilla.org/security/announce/2014/mfsa2014-59.html",
"tags": [
"Vendor Advisory"
],
"source": "security@mozilla.org"
},
{
"url": "http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html",
"source": "security@mozilla.org"
},
{
"url": "http://www.securitytracker.com/id/1030619",
"source": "security@mozilla.org"
},
{
"url": "http://www.securitytracker.com/id/1030620",
"source": "security@mozilla.org"
},
{
"url": "https://bugzilla.mozilla.org/show_bug.cgi?id=1018234",
"source": "security@mozilla.org"
},
{
"url": "https://security.gentoo.org/glsa/201504-01",
"source": "security@mozilla.org"
},
{
"url": "http://secunia.com/advisories/59760",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mozilla.org/security/announce/2014/mfsa2014-59.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1030619",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1030620",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.mozilla.org/show_bug.cgi?id=1018234",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security.gentoo.org/glsa/201504-01",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Use-after-free vulnerability in the FontTableRec destructor in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 on Windows allows remote attackers to execute arbitrary code via crafted use of fonts in MathML content, leading to improper handling of a DirectWrite font-face object."
},
{
"lang": "es",
"value": "Vulnerabilidad de uso después de liberación en el destructor FontTableRec en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 en Windows permite a atacantes remotos ejecutar código arbitrario a través de el uso manipulado de fuentes en el contenido MathML, que conduce a un manejo indebido de un objeto font face DirectWrite."
}
],
"lastModified": "2026-06-17T00:05:08.547",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3BD70C79-7EA7-49CB-B3D6-6C77E0C55BB4",
"versionEndIncluding": "30.0"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox:24.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "18E772D1-DD0F-4F04-8BB4-9550F3C601E1"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox:24.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8B31FDE6-3EA6-4946-9A76-605F3C561C11"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox:24.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "46964729-D50D-4F17-A2F9-584A25E6F8DC"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox:24.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "050A0328-B07A-4CC7-B42E-A034F3140032"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox:24.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "732CC40B-BCBA-436B-956F-52BE28D9B79B"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox_esr:24.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A237D8D8-5656-4537-AD08-30CB8B4DAD63"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox_esr:24.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "04B61AC7-E951-407F-A62E-490F9FEDE9C1"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox_esr:24.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A9F70319-C8E4-4F54-9449-B0C3A59BF7C5"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox_esr:24.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9CAD5F3B-54D7-425B-89D2-A3A86DE31BAE"
},
{
"criteria": "cpe:2.3:a:mozilla:firefox_esr:24.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "44D4B068-3456-4748-94BE-ACBA6A026570"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E0B063ED-8BD8-4E14-8990-D23CCB0A20BB",
"versionEndIncluding": "24.6"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7CCAFDF1-10BB-4AB0-9C9D-E99DDBA901BB"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31EE89B8-705F-4A05-9015-3D6E81D394E9"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E30AE3D4-6A3E-435E-BDBF-1A9A17297433"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0C705A0-62C0-485A-A077-C7DD426F80B5"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "66C802A7-E4D5-4D2D-9CE8-749A75DF7461"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4E8A57FA-AC27-4288-8E42-97DECF3B993C"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D474B11-98D0-41A3-A98B-CFB6955264AE"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:24.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6BBD940E-9EF0-460B-A721-E70C719F2244"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "2CF61F35-5905-4BA9-AD7E-7DB261D2F256"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"evaluatorComment": "<a href=\"http://cwe.mitre.org/data/definitions/416.html\" target=\"_blank\">CWE-416: Use After Free</a>",
"sourceIdentifier": "security@mozilla.org"
}