PT-2026-92476 · Mozilla+1 · Thunderbird+1

·

CVE-2026-92240

·

Publicado

2026-09-15

·

Atualizado

2026-09-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Thunderbird versões anteriores a 140.16 Thunderbird versões anteriores a 153.3 Thunderbird versões anteriores a 156
Description Um servidor IMAP malicioso ou comprometido pode causar a falha do Thunderbird ao enviar uma resposta '* ID' não marcada. Isso desencadeia uma leitura fora dos limites (out-of-bounds read) no analisador de respostas IMAP, que é uma condição onde o software lê dados fora do limite pretendido de um buffer. Este problema é acessível antes da autenticação do usuário.
Recommendations Atualize para a versão 140.16 ou posterior. Atualize para a versão 153.3 ou posterior. Atualize para a versão 156 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:70642
ALSA-2026:73130
ALSA-2026:73971
CVE-2026-92240
OPENSUSE-SU-2026:11827-1

Produtos afetados

Rocky Linux
Thunderbird