Mozilla · Thunderbird · CVE-2025-8036
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Thunderbird anteriores a 141
Versões do Thunderbird anteriores a 140.1
**Descrição**
O Thunderbird armazenou em cache respostas preflight de Compartilhamento de Recursos entre Origens Cruzadas (CORS) durante alterações de endereço IP, o que permitiu contornar as proteções CORS com DNS rebinding. DNS rebinding é um risco de segurança que ocorre quando um servidor DNS retorna diferentes endereços IP para o mesmo nome de domínio, potencialmente permitindo que um atacante contorne as restrições de segurança.
**Recomendações**
Atualize o Thunderbird para a versão 141 ou posterior.
Atualize o Thunderbird para a versão 140.1 ou posterior.