A maliciously constructed mail header could lead to multiple fields being parsed as one, or potential memory safety violations. This vulnerability was fixed in Thunderbird 156, Thunderbird 140.16, and Thunderbird 153.3.
CVE-2026-92238
NONE
EPSS 0.18%
Обновлено 16 сентября 2026
Thunderbird
https://bugzilla.mozilla.org/show_bug.cgi?id=2060601
security@mozilla.org
https://www.mozilla.org/security/advisories/mfsa2026-94/
security@mozilla.org
https://www.mozilla.org/security/advisories/mfsa2026-95/
security@mozilla.org
https://www.mozilla.org/security/advisories/mfsa2026-96/
security@mozilla.org
Сводка
CVE ID
CVE-2026-92238
Опубликовано
15 сентября, 2026
Поставщик
Thunderbird
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.18%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 7.7% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику