GHSA-4x6j-cpvp-7f2cCriticalCVSS 9.1
Triggering an error condition in certain MIME bodies would cause uninitialized memory to be used....
🔗 CVE IDs covered (1)
📋 Description
Triggering an error condition in certain MIME bodies would cause uninitialized memory to be used. This vulnerability was fixed in Thunderbird 155, Thunderbird 140.15, and Thunderbird 153.2.
🔗 References (6)
- https://nvd.nist.gov/vuln/detail/CVE-2026-84639
- https://bugzilla.mozilla.org/show_bug.cgi?id=2061087
- https://www.mozilla.org/security/advisories/mfsa2026-86
- https://www.mozilla.org/security/advisories/mfsa2026-87
- https://www.mozilla.org/security/advisories/mfsa2026-88
- https://github.com/advisories/GHSA-4x6j-cpvp-7f2c