PT-2026-63484 · Mozilla+1 · Thunderbird+1

CVE-2026-14899

·

Publicado

2026-07-22

·

Atualizado

2026-08-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Thunderbird versões anteriores a 153 Thunderbird versões anteriores a 140.13
Description Um erro de off-by-one existe no código utilizado para analisar cabeçalhos MIME (Multipurpose Internet Mail Extensions) para exibição ao encaminhar uma mensagem, especificamente quando a configuração para visualizar todos os cabeçalhos está ativada. Essa falha permite a leitura de um único byte da memória após o buffer dos cabeçalhos, o que pode causar o travamento do aplicativo.
Recommendations Atualize para a versão 153. Atualize para a versão 140.13.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:49621
ALSA-2026:49921
ALSA-2026:49922
CVE-2026-14899
OESA-2026-3195
OESA-2026-3196
OPENSUSE-SU-2026:11359-1
RHSA-2026:49621
RHSA-2026:49921
RHSA-2026:49922
RHSA-2026:53444
RHSA-2026:53445
RHSA-2026:53446
RHSA-2026:53453
RHSA-2026:53454
RHSA-2026:53455
RHSA-2026:53475
SUSE-SU-2026:3546-1

Produtos afetados

Rocky Linux
Thunderbird