PT-2026-63484 · Mozilla+1 · Thunderbird+1
CVE-2026-14899
·
Publicado
2026-07-22
·
Atualizado
2026-08-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Thunderbird versões anteriores a 153
Thunderbird versões anteriores a 140.13
Description
Um erro de off-by-one existe no código utilizado para analisar cabeçalhos MIME (Multipurpose Internet Mail Extensions) para exibição ao encaminhar uma mensagem, especificamente quando a configuração para visualizar todos os cabeçalhos está ativada. Essa falha permite a leitura de um único byte da memória após o buffer dos cabeçalhos, o que pode causar o travamento do aplicativo.
Recommendations
Atualize para a versão 153.
Atualize para a versão 140.13.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Thunderbird