天下漏洞,尽知其名
HIGH

CVE-2026-103500 Thunderbird 堆缓冲区溢出漏洞

影响攻击者可诱导用户打开超大邮件触发堆溢出,可能导致内存破坏或代码执行

AI 研判

Thunderbird 在处理超大邮件时存在堆缓冲区溢出漏洞。攻击者通过诱导用户打开大于或等于 2GB 的邮件即可触发。该漏洞已在 Thunderbird 157、140.17 和 153.4 版本中修复。

影响范围

Mozilla Thunderbird

Mozilla Thunderbird 157、140.17、153.4 之前的版本受影响,具体受影响版本范围暂无更详细的公开信息。

漏洞详情

漏洞类型为堆缓冲区溢出,成因是程序在解析超大邮件时未对缓冲区边界进行充分校验,导致写入超出已分配堆内存范围。攻击者可通过构造大于或等于 2GB 的邮件并诱导用户打开来触发溢出,进而可能造成内存破坏甚至任意代码执行。

利用条件与风险

利用前提是攻击者能向目标用户投递超大邮件并诱导其打开,属于用户交互型攻击。实战中可能造成内存破坏或代码执行,风险较高。

修复建议

建议升级至 Thunderbird 157、140.17 或 153.4 及更高版本。临时缓解措施暂无公开信息。

原始情报

An attacker could cause a heap buffer overflow by getting a user to open an email that is greater than or equal to 2GB in size. This vulnerability was fixed in Thunderbird 157, Thunderbird 140.17, and Thunderbird 153.4.