CVE-2020-26970
CVE-2020-26970
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 dez 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
When reading SMTP server status codes, Thunderbird writes an integer value to a position on the stack that is intended to contain just one byte. Depending on processor architecture and stack layout, this leads to stack corruption that may be exploitable. This vulnerability affects Thunderbird < 78.5.1.
Produtos afetados
Mozilla · ThunderbirdQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →