CVE-2020-15654
10.08.2020, 18:15
When in an endless loop, a website specifying a custom cursor using CSS could make it look like the user is interacting with the user interface, when they are not. This could lead to a perceived broken state, especially when interactions with existing browser dialogs and warnings do not work. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mozilla | firefox | 𝑥 < 79.0 |
| mozilla | firefox_esr | 𝑥 < 78.1 |
| mozilla | thunderbird | 𝑥 < 78.1 |
| canonical | ubuntu_linux | 16.04 |
| canonical | ubuntu_linux | 18.04 |
| canonical | ubuntu_linux | 20.04 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| firefox |
| ||||||||||||||||||||||||
| mozjs38 |
| ||||||||||||||||||||||||
| mozjs52 |
| ||||||||||||||||||||||||
| mozjs60 |
| ||||||||||||||||||||||||
| mozjs68 |
| ||||||||||||||||||||||||
| thunderbird |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| MozillaFirefox |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| MozillaFirefox-branding-SLE-78 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| MozillaFirefox-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| MozillaFirefox-translations-common |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| MozillaFirefox-translations-other |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libpipewire-0_3-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| pipewire |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| pipewire-modules |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| pipewire-spa-plugins-0_2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| pipewire-spa-tools |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| pipewire-tools |
|
Common Weakness Enumeration
References