CVE-2024-9680β€”Mozilla Firefox Use-After-Free Vulnerability

PUBLISHEDvulnerability record
2024-10-15 Β· last modified January 29, 2026

Metadata

CVE ID:
CVE-2024-9680
Project:
Mozilla
Product:
Firefox
Date Added:
2024-10-15
Due Date:
2024-11-05
Last Updated:
January 29, 2026

Vulnerability Name

Mozilla Firefox Use-After-Free Vulnerability

Description

Mozilla Firefox and Firefox ESR contain a use-after-free vulnerability in Animation timelines that allows for code execution in the content process.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related News Articles

Related Weaknesses