PT-2026-92476 · Mozilla+1 · Thunderbird+1
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Thunderbird versões anteriores a 140.16
Thunderbird versões anteriores a 153.3
Thunderbird versões anteriores a 156
Description
Um servidor IMAP malicioso ou comprometido pode causar a falha do Thunderbird ao enviar uma resposta '* ID' não marcada. Isso desencadeia uma leitura fora dos limites (out-of-bounds read) no analisador de respostas IMAP, que é uma condição onde o software lê dados fora do limite pretendido de um buffer. Este problema é acessível antes da autenticação do usuário.
Recommendations
Atualize para a versão 140.16 ou posterior.
Atualize para a versão 153.3 ou posterior.
Atualize para a versão 156 ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Thunderbird