PT-2025-25209 · Mozilla+10 · Thunderbird+10

Dario Weißer

·

Publicado

2025-06-10

·

Atualizado

2025-10-01

·

CVE-2025-5986

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Thunderbird anteriores à 128.11.1 Versões do Thunderbird anteriores à 139.0.2
Descrição Um e-mail HTML manipulado utilizando links mailbox:/// pode acionar downloads automáticos e não solicitados de arquivos .pdf para a área de trabalho ou diretório home do usuário sem confirmação, mesmo que o salvamento automático esteja desativado. Esse comportamento pode ser explorado para lotar o disco com dados inúteis ou para vazar credenciais do Windows via links SMB quando o e-mail é visualizado no modo HTML. Embora a interação do usuário seja necessária para baixar o arquivo .pdf, a ofuscação visual pode ocultar o gatilho de download. Visualizar o e-mail no modo HTML é suficiente para carregar conteúdo externo.
Recomendações Para versões do Thunderbird anteriores à 128.11.1, atualize para a versão 128.11.1 ou posterior para resolver o problema. Para versões do Thunderbird anteriores à 139.0.2, atualize para a versão 139.0.2 ou posterior para resolver o problema. Como solução temporária, considere desativar o modo HTML para visualização de e-mails até que uma correção esteja disponível. Restrinja o acesso a conteúdo externo ao visualizar e-mails no modo HTML para minimizar o risco de exploração.

Correção

UI Misrepresentation of Critical Information

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10195
ALSA-2025:10196
ALSA-2025:10246
ALT-PU-2025-11495
ALT-PU-2025-8611
BDU:2025-08579
CESA-2025_10246
CVE-2025-5986
DLA-4239-1
DSA-5959-1
INFSA-2025_10196
INFSA-2025_10246
MGASA-2025-0197
OESA-2025-1835
OPENSUSE-SU-2025:15204-1
RHSA-2025:10159
RHSA-2025:10160
RHSA-2025:10161
RHSA-2025:10163
RHSA-2025:10164
RHSA-2025:10165
RHSA-2025:10166
RHSA-2025:10195
RHSA-2025:10196
RHSA-2025:10246
RHSA-2025_10196
RHSA-2025_10246
SUSE-SU-2025:02158-1
USN-7663-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Thunderbird
Ubuntu