Mozilla · Firefox · CVE-2025-1016
**Name of the Vulnerable Software and Affected Versions**
Firefox versions prior to 135
Firefox ESR versions prior to 115.20
Firefox ESR versions prior to 128.7
Thunderbird versions prior to 128.7
Thunderbird versions prior to 135
**Description**
Memory safety bugs have been detected in Firefox and Thunderbird, showing evidence of memory corruption. It is presumed that with enough effort, some of these bugs could have been exploited to run arbitrary code.
**Recommendations**
For Firefox versions prior to 135, update to version 135 or later.
For Firefox ESR versions prior to 115.20, update to version 115.20 or later.
For Firefox ESR versions prior to 128.7, update to version 128.7 or later.
For Thunderbird versions prior to 128.7, update to version 128.7 or later.
For Thunderbird versions prior to 135, update to version 135 or later.