Mozilla · Thunderbird · CVE-2026-92240
**Nome do Software Vulnerável e Versões Afetadas**
Thunderbird versões anteriores a 140.16
Thunderbird versões anteriores a 153.3
Thunderbird versões anteriores a 156
**Description**
Um servidor IMAP malicioso ou comprometido pode causar a falha do Thunderbird ao enviar uma resposta '* ID' não marcada. Isso desencadeia uma leitura fora dos limites (out-of-bounds read) no analisador de respostas IMAP, que é uma condição onde o software lê dados fora do limite pretendido de um buffer. Este problema é acessível antes da autenticação do usuário.
**Recommendations**
Atualize para a versão 140.16 ou posterior.
Atualize para a versão 153.3 ou posterior.
Atualize para a versão 156 ou posterior.