PT-2025-10625 · Mozilla+6 · Thunderbird+6

Daniel Huigens

·

Publicado

2025-02-13

·

Atualizado

2025-10-08

·

CVE-2025-26695

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Thunderbird anteriores à 136 Versões do Thunderbird anteriores à 128.8
Descrição O problema surge ao solicitar uma chave OpenPGP de um servidor WKD, onde um tamanho de padding incorreto foi utilizado. Isso poderia permitir que um observador da rede descobrisse o comprimento do endereço de e-mail solicitado.
Recomendações Para versões anteriores à 136, atualize para a versão 136 ou posterior. Para versões anteriores à 128.8, atualize para a versão 128.8 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-7695
BDU:2025-02578
CVE-2025-26695
DLA-4081-1
DSA-5876-1
OESA-2025-1835
OPENSUSE-SU-2025_0849-1
SUSE-SU-2025:0849-1
USN-7663-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Red Os
Suse
Thunderbird
Ubuntu