All CVEs View on NVD
CVE-2026-84639
CRITICAL9.1
Published 2026-09-01 · Updated 2026-09-02 · Source security@mozilla.org
Description
Triggering an error condition in certain MIME bodies would cause uninitialized memory to be used. This vulnerability was fixed in Thunderbird 155, Thunderbird 140.15, and Thunderbird 153.2.
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CWE-457

