DEBIAN-CVE-2026-92024

Source
https://security-tracker.debian.org/tracker/CVE-2026-92024
Import Source
https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92024.json
JSON Data
https://api.osv.dev/v1/vulns/DEBIAN-CVE-2026-92024
Upstream
  • CVE-2026-92024
Published
2026-09-15T13:16:52Z
Modified
2026-09-17T09:00:29Z
Summary
[none]
Details

Use-after-free in the SVG component. This vulnerability was fixed in Firefox 156, Firefox ESR 115.41, Firefox ESR 140.16, Firefox ESR 153.3, Thunderbird 156, Thunderbird 140.16, and Thunderbird 153.3.

References

Affected packages

Debian:12
firefox-esr

Package

Name
firefox-esr
Purl
pkg:deb/debian/firefox-esr?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
140.16.0esr-1~deb12u1

Affected versions

102.*
102.11.0esr-1
102.12.0esr-1~deb10u1
102.12.0esr-1~deb11u1
102.12.0esr-1~deb12u1
102.12.0esr-1
102.13.0esr-1~deb10u1
102.13.0esr-1~deb11u1
102.13.0esr-1~deb12u1
102.13.0esr-1
102.14.0esr-1~deb10u1
102.14.0esr-1~deb11u1
102.14.0esr-1~deb12u1
102.15.0esr-1~deb10u1
102.15.0esr-1~deb11u1
102.15.0esr-1~deb12u1
102.15.1esr-1~deb10u1
102.15.1esr-1~deb11u1
102.15.1esr-1~deb12u1
115.*
115.0.2esr-1
115.1.0esr-1
115.2.0esr-1
115.2.1esr-1
115.3.0esr-1~deb10u1
115.3.0esr-1~deb11u1
115.3.0esr-1~deb12u1
115.3.0esr-1
115.3.1esr-1~deb10u1
115.3.1esr-1~deb11u1
115.4.0esr-1~deb10u1
115.4.0esr-1~deb11u1
115.4.0esr-1~deb12u1
115.4.0esr-1
115.5.0esr-1~deb10u1
115.5.0esr-1~deb11u1
115.5.0esr-1~deb12u1
115.5.0esr-1
115.6.0esr-1~deb10u1
115.6.0esr-1~deb11u1
115.6.0esr-1~deb12u1
115.6.0esr-1
115.7.0esr-1~deb10u1
115.7.0esr-1~deb11u1
115.7.0esr-1~deb12u1
115.7.0esr-1
115.8.0esr-1~deb10u1
115.8.0esr-1~deb11u1
115.8.0esr-1~deb12u1
115.8.0esr-1
115.9.0esr-1~deb11u1
115.9.0esr-1~deb12u1
115.9.0esr-1
115.9.0esr-2
115.9.1esr-1~deb10u1
115.9.1esr-1~deb11u1
115.9.1esr-1~deb12u1
115.9.1esr-1
115.10.0esr-1~deb10u1
115.10.0esr-1~deb11u1
115.10.0esr-1~deb12u1
115.10.0esr-1
115.11.0esr-1~deb10u1
115.11.0esr-1~deb11u1
115.11.0esr-1~deb12u1
115.11.0esr-1
115.12.0esr-1~deb10u1
115.12.0esr-1~deb11u1
115.12.0esr-1~deb12u1
115.12.0esr-1
115.13.0esr-1~deb11u1
115.13.0esr-1~deb12u1
115.13.0esr-1
115.13.0esr-2
115.14.0esr-1~deb11u1
115.14.0esr-1~deb12u1
115.14.0esr-1
115.15.0esr-1~deb11u1
115.15.0esr-1~deb12u1
115.15.0esr-1
128.*
128.3.0esr-1~deb11u1
128.3.0esr-1~deb11u2
128.3.0esr-1~deb12u1
128.3.0esr-1
128.3.0esr-2
128.3.1esr-1~deb11u1
128.3.1esr-1~deb12u1
128.3.1esr-1
128.3.1esr-2
128.4.0esr-1~deb11u1
128.4.0esr-1~deb12u1
128.4.0esr-1
128.5.0esr-1~deb11u1
128.5.0esr-1~deb12u1
128.5.0esr-1
128.5.1esr-1
128.6.0esr-1~deb11u1
128.6.0esr-1~deb11u2
128.6.0esr-1~deb11u3
128.6.0esr-1~deb12u1
128.6.0esr-1
128.6.0esr-2
128.6.0esr-3
128.6.0esr-4
128.7.0esr-1~deb11u1
128.7.0esr-1~deb12u1
128.7.0esr-1
128.8.0esr-1~deb11u1
128.8.0esr-1~deb12u1
128.8.0esr-1
128.9.0esr-1~deb11u1
128.9.0esr-1~deb12u1
128.9.0esr-1
128.9.0esr-2
128.10.0esr-1~deb12u1
128.10.0esr-1
128.10.1esr-1~deb11u1
128.10.1esr-1~deb12u1
128.10.1esr-1
128.11.0esr-1~deb11u1
128.11.0esr-1~deb12u1
128.11.0esr-1
128.12.0esr-1~deb11u1
128.12.0esr-1~deb12u1
128.12.0esr-1
128.13.0esr-1~deb11u1
128.13.0esr-1~deb12u1
128.13.0esr-1
128.14.0esr-1~deb11u1
128.14.0esr-1~deb12u1
128.14.0esr-1~deb13u1
128.14.0esr-1
140.*
140.3.0esr-1~deb11u1
140.3.0esr-1~deb11u2
140.3.0esr-1~deb12u1
140.3.0esr-1~deb13u1
140.3.0esr-1
140.3.0esr-2
140.3.1esr-1~deb11u1
140.3.1esr-1~deb12u1
140.3.1esr-1~deb13u1
140.3.1esr-1
140.3.1esr-2
140.4.0esr-1~deb11u1
140.4.0esr-1~deb12u1
140.4.0esr-1~deb13u1
140.4.0esr-1
140.5.0esr-1~deb11u1
140.5.0esr-1~deb12u1
140.5.0esr-1~deb13u1
140.5.0esr-1
140.6.0esr-1~deb11u1
140.6.0esr-1~deb12u1
140.6.0esr-1~deb13u1
140.6.0esr-1
140.7.0esr-1~deb11u1
140.7.0esr-1~deb12u1
140.7.0esr-1~deb13u1
140.7.0esr-1
140.8.0esr-1~deb11u1
140.8.0esr-1~deb12u1
140.8.0esr-1~deb13u1
140.8.0esr-1
140.9.0esr-1~deb11u1
140.9.0esr-1~deb12u1
140.9.0esr-1~deb13u1
140.9.0esr-1
140.9.1esr-1~deb11u1
140.9.1esr-1~deb12u1
140.9.1esr-1~deb13u1
140.9.1esr-1
140.10.0esr-1~deb11u1
140.10.0esr-1~deb12u1
140.10.0esr-1~deb13u1
140.10.0esr-1
140.10.1esr-1~deb11u1
140.10.1esr-1~deb12u1
140.10.1esr-1~deb13u1
140.10.1esr-1
140.10.2esr-1~deb11u1
140.10.2esr-1~deb12u1
140.10.2esr-1~deb13u1
140.10.2esr-1
140.11.0esr-1~deb11u1
140.11.0esr-1~deb12u1
140.11.0esr-1~deb13u1
140.11.0esr-1
140.12.0esr-1~deb11u1
140.12.0esr-1~deb12u1
140.12.0esr-1~deb13u1
140.12.0esr-1
140.13.0esr-1~deb11u1
140.13.0esr-1~deb12u1
140.13.0esr-1~deb13u1
140.13.0esr-1
140.13.0esr-2
140.14.0esr-1~deb11u1
140.14.0esr-1~deb12u1
140.14.0esr-1~deb13u1
140.14.0esr-2
140.15.0esr-1~deb12u1
140.15.0esr-1~deb13u1
140.15.0esr-1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92024.json"
thunderbird

Package

Name
thunderbird
Purl
pkg:deb/debian/thunderbird?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1:140.16.0esr-1~deb12u1

Affected versions

1:102.*
1:102.11.0-1
1:102.12.0-1~deb10u1
1:102.12.0-1~deb11u1
1:102.12.0-1~deb12u1
1:102.12.0-1
1:102.13.0-1~deb10u1
1:102.13.0-1~deb11u1
1:102.13.0-1~deb12u1
1:102.13.0-1
1:102.13.1-1~deb10u1
1:102.13.1-1~deb11u1
1:102.13.1-1~deb12u1
1:102.13.1-1
1:102.14.0-1~deb10u1
1:102.14.0-1~deb11u1
1:102.14.0-1~deb12u1
1:102.15.0-1~deb10u1
1:102.15.0-1~deb11u1
1:102.15.0-1~deb12u1
1:102.15.1-1~deb10u1
1:102.15.1-1~deb11u1
1:102.15.1-1~deb12u1
1:103.*
1:103.0~b5-1
1:104.*
1:104.0~b2-1
1:110.*
1:110.0~b4-1
1:112.*
1:112.0~b1-1
1:113.*
1:113.0~b3-1
1:114.*
1:114.0~b2-1
1:115.*
1:115.0~b4-1
1:115.0~b6-1
1:115.0-1
1:115.0.1-1
1:115.0.1-2
1:115.1.0-1
1:115.1.1-1
1:115.2.0-1
1:115.2.2-1
1:115.3.0-1~deb12u1
1:115.3.0-1
1:115.3.1-1~deb10u1
1:115.3.1-1~deb11u1
1:115.3.1-1~deb12u1
1:115.3.1-1
1:115.4.1-1~deb10u1
1:115.4.1-1~deb11u1
1:115.4.1-1~deb12u1
1:115.4.1-1
1:115.5.0-1~deb10u1
1:115.5.0-1~deb11u1
1:115.5.0-1~deb12u1
1:115.5.0-1
1:115.5.1-1
1:115.5.2-1
1:115.6.0-1~deb10u1
1:115.6.0-1~deb11u1
1:115.6.0-1~deb12u1
1:115.6.0-1
1:115.7.0-1~deb10u1
1:115.7.0-1~deb11u1
1:115.7.0-1~deb12u1
1:115.7.0-1
1:115.8.0-1~deb10u1
1:115.8.0-1~deb11u1
1:115.8.0-1~deb12u1
1:115.8.0-1
1:115.8.1-1
1:115.9.0-1~deb10u1
1:115.9.0-1~deb11u1
1:115.9.0-1~deb12u1
1:115.9.0-1
1:115.10.1-1~deb10u1
1:115.10.1-1~deb11u1
1:115.10.1-1~deb12u1
1:115.10.1-1
1:115.11.0-1~deb10u1
1:115.11.0-1~deb11u1
1:115.11.0-1~deb12u1
1:115.11.0-1
1:115.12.0-1~deb10u1
1:115.12.0-1~deb11u1
1:115.12.0-1~deb12u1
1:115.12.0-1
1:115.13.0-1~deb11u1
1:115.13.0-1~deb12u1
1:115.13.0-1
1:115.14.0-1~deb11u1
1:115.14.0-1~deb12u1
1:115.15.0-1~deb11u1
1:115.15.0-1~deb12u1
1:115.16.0esr-1~deb11u1
1:115.16.0esr-1~deb12u1
1:116.*
1:116.0~b7-1
1:117.*
1:117.0~b5-1
1:120.*
1:120.0~b1-1
1:121.*
1:121.0~b3-1
1:122.*
1:122.0~b2-1
1:124.*
1:124.0~b5-1
1:125.*
1:125.0~b3-1
1:127.*
1:127.0~b5-1
1:128.*
1:128.0~b5-1
1:128.0esr-1
1:128.1.0esr-1
1:128.1.1esr-1
1:128.2.0esr-1
1:128.2.1esr-1
1:128.2.3esr-1
1:128.3.0esr-1
1:128.3.2esr-1
1:128.4.0esr-1~deb11u1
1:128.4.0esr-1~deb12u1
1:128.4.0esr-1
1:128.4.2esr-1
1:128.4.3esr-1~deb11u1
1:128.4.3esr-1~deb12u1
1:128.4.3esr-1
1:128.5.0esr-1~deb11u1
1:128.5.0esr-1~deb12u1
1:128.5.0esr-1
1:128.5.2esr-1
1:128.6.0esr-1~deb11u1
1:128.6.0esr-1~deb12u1
1:128.6.0esr-1
1:128.7.0esr-1~deb11u1
1:128.7.0esr-1~deb12u1
1:128.7.0esr-1
1:128.8.0esr-1~deb11u1
1:128.8.0esr-1~deb12u1
1:128.8.0esr-1
1:128.9.0esr-1~deb11u1
1:128.9.0esr-1~deb12u1
1:128.9.0esr-1
1:128.10.0esr-1~deb11u1
1:128.10.0esr-1~deb12u1
1:128.10.0esr-1
1:128.10.1esr-1~deb11u1
1:128.10.1esr-1~deb12u1
1:128.10.1esr-1
1:128.11.0esr-1~deb11u1
1:128.11.0esr-1~deb12u1
1:128.11.0esr-1
1:128.12.0esr-1~deb11u1
1:128.12.0esr-1~deb12u1
1:128.12.0esr-1
1:128.13.0esr-1~deb11u1
1:128.13.0esr-1~deb12u1
1:128.13.0esr-1
1:128.14.0esr-1~deb11u1
1:128.14.0esr-1~deb12u1
1:128.14.0esr-1~deb13u1
1:128.14.0esr-1
1:129.*
1:129.0~b6-1
1:130.*
1:130.0~b3-1
1:132.*
1:132.0~b6-1
1:135.*
1:135.0-1
1:136.*
1:136.0-1
1:137.*
1:137.0-1
1:138.*
1:138.0-1
1:140.*
1:140.0.1esr-1
1:140.1.0esr-1
1:140.1.1esr-1
1:140.2.0esr-1
1:140.3.0esr-1~deb11u1
1:140.3.0esr-1~deb12u1
1:140.3.0esr-1~deb13u1
1:140.3.0esr-1
1:140.3.1esr-1
1:140.4.0esr-1~deb11u1
1:140.4.0esr-1~deb12u1
1:140.4.0esr-1~deb13u1
1:140.4.0esr-1
1:140.5.0esr-1~deb11u1
1:140.5.0esr-1~deb12u1
1:140.5.0esr-1~deb13u1
1:140.5.0esr-1
1:140.6.0esr-1~deb11u1
1:140.6.0esr-1~deb12u1
1:140.6.0esr-1~deb13u1
1:140.6.0esr-1
1:140.7.0esr-1~deb11u1
1:140.7.0esr-1~deb12u1
1:140.7.0esr-1~deb13u1
1:140.7.0esr-1
1:140.7.1esr-1~deb11u1
1:140.7.1esr-1~deb12u1
1:140.7.1esr-1~deb13u1
1:140.7.1esr-1
1:140.8.0esr-1~deb11u1
1:140.8.0esr-1~deb12u1
1:140.8.0esr-1~deb13u1
1:140.8.0esr-1
1:140.9.0esr-1~deb11u1
1:140.9.0esr-1~deb12u1
1:140.9.0esr-1~deb13u1
1:140.9.0esr-1
1:140.9.1esr-1~deb11u1
1:140.9.1esr-1~deb12u1
1:140.9.1esr-1~deb13u1
1:140.9.1esr-1
1:140.10.0esr-1~deb11u1
1:140.10.0esr-1~deb12u1
1:140.10.0esr-1~deb13u1
1:140.10.0esr-1
1:140.10.1esr-1~deb11u1
1:140.10.1esr-1~deb12u1
1:140.10.1esr-1~deb13u1
1:140.10.1esr-1
1:140.10.2esr-1~deb11u1
1:140.10.2esr-1~deb12u1
1:140.10.2esr-1~deb13u1
1:140.10.2esr-1
1:140.11.0esr-1~deb11u1
1:140.11.0esr-1~deb12u1
1:140.11.0esr-1~deb13u1
1:140.11.0esr-1
1:140.12.0esr-1~deb11u1
1:140.12.0esr-1~deb12u1
1:140.12.0esr-1~deb13u1
1:140.12.0esr-1
1:140.13.0esr-1
1:140.13.0esr-2~deb11u1
1:140.13.0esr-2~deb12u1
1:140.13.0esr-2~deb13u1
1:140.13.0esr-2
1:140.14.0esr-1~deb11u1
1:140.14.0esr-1~deb12u1
1:140.14.0esr-1~deb13u1
1:140.14.0esr-1
1:140.15.0esr-1~deb12u1
1:140.15.0esr-1~deb13u1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92024.json"
Debian:13
firefox-esr

Package

Name
firefox-esr
Purl
pkg:deb/debian/firefox-esr?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
140.16.0esr-1~deb13u1

Affected versions

128.*
128.13.0esr-1
128.14.0esr-1~deb11u1
128.14.0esr-1~deb12u1
128.14.0esr-1~deb13u1
128.14.0esr-1
140.*
140.3.0esr-1~deb11u1
140.3.0esr-1~deb11u2
140.3.0esr-1~deb12u1
140.3.0esr-1~deb13u1
140.3.0esr-1
140.3.0esr-2
140.3.1esr-1~deb11u1
140.3.1esr-1~deb12u1
140.3.1esr-1~deb13u1
140.3.1esr-1
140.3.1esr-2
140.4.0esr-1~deb11u1
140.4.0esr-1~deb12u1
140.4.0esr-1~deb13u1
140.4.0esr-1
140.5.0esr-1~deb11u1
140.5.0esr-1~deb12u1
140.5.0esr-1~deb13u1
140.5.0esr-1
140.6.0esr-1~deb11u1
140.6.0esr-1~deb12u1
140.6.0esr-1~deb13u1
140.6.0esr-1
140.7.0esr-1~deb11u1
140.7.0esr-1~deb12u1
140.7.0esr-1~deb13u1
140.7.0esr-1
140.8.0esr-1~deb11u1
140.8.0esr-1~deb12u1
140.8.0esr-1~deb13u1
140.8.0esr-1
140.9.0esr-1~deb11u1
140.9.0esr-1~deb12u1
140.9.0esr-1~deb13u1
140.9.0esr-1
140.9.1esr-1~deb11u1
140.9.1esr-1~deb12u1
140.9.1esr-1~deb13u1
140.9.1esr-1
140.10.0esr-1~deb11u1
140.10.0esr-1~deb12u1
140.10.0esr-1~deb13u1
140.10.0esr-1
140.10.1esr-1~deb11u1
140.10.1esr-1~deb12u1
140.10.1esr-1~deb13u1
140.10.1esr-1
140.10.2esr-1~deb11u1
140.10.2esr-1~deb12u1
140.10.2esr-1~deb13u1
140.10.2esr-1
140.11.0esr-1~deb11u1
140.11.0esr-1~deb12u1
140.11.0esr-1~deb13u1
140.11.0esr-1
140.12.0esr-1~deb11u1
140.12.0esr-1~deb12u1
140.12.0esr-1~deb13u1
140.12.0esr-1
140.13.0esr-1~deb11u1
140.13.0esr-1~deb12u1
140.13.0esr-1~deb13u1
140.13.0esr-1
140.13.0esr-2
140.14.0esr-1~deb11u1
140.14.0esr-1~deb12u1
140.14.0esr-1~deb13u1
140.14.0esr-2
140.15.0esr-1~deb12u1
140.15.0esr-1~deb13u1
140.15.0esr-1
140.16.0esr-1~deb12u1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92024.json"
thunderbird

Package

Name
thunderbird
Purl
pkg:deb/debian/thunderbird?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1:140.16.0esr-1~deb13u1

Affected versions

1:128.*
1:128.13.0esr-1
1:128.14.0esr-1~deb11u1
1:128.14.0esr-1~deb12u1
1:128.14.0esr-1~deb13u1
1:128.14.0esr-1
1:129.*
1:129.0~b6-1
1:130.*
1:130.0~b3-1
1:132.*
1:132.0~b6-1
1:135.*
1:135.0-1
1:136.*
1:136.0-1
1:137.*
1:137.0-1
1:138.*
1:138.0-1
1:140.*
1:140.0.1esr-1
1:140.1.0esr-1
1:140.1.1esr-1
1:140.2.0esr-1
1:140.3.0esr-1~deb11u1
1:140.3.0esr-1~deb12u1
1:140.3.0esr-1~deb13u1
1:140.3.0esr-1
1:140.3.1esr-1
1:140.4.0esr-1~deb11u1
1:140.4.0esr-1~deb12u1
1:140.4.0esr-1~deb13u1
1:140.4.0esr-1
1:140.5.0esr-1~deb11u1
1:140.5.0esr-1~deb12u1
1:140.5.0esr-1~deb13u1
1:140.5.0esr-1
1:140.6.0esr-1~deb11u1
1:140.6.0esr-1~deb12u1
1:140.6.0esr-1~deb13u1
1:140.6.0esr-1
1:140.7.0esr-1~deb11u1
1:140.7.0esr-1~deb12u1
1:140.7.0esr-1~deb13u1
1:140.7.0esr-1
1:140.7.1esr-1~deb11u1
1:140.7.1esr-1~deb12u1
1:140.7.1esr-1~deb13u1
1:140.7.1esr-1
1:140.8.0esr-1~deb11u1
1:140.8.0esr-1~deb12u1
1:140.8.0esr-1~deb13u1
1:140.8.0esr-1
1:140.9.0esr-1~deb11u1
1:140.9.0esr-1~deb12u1
1:140.9.0esr-1~deb13u1
1:140.9.0esr-1
1:140.9.1esr-1~deb11u1
1:140.9.1esr-1~deb12u1
1:140.9.1esr-1~deb13u1
1:140.9.1esr-1
1:140.10.0esr-1~deb11u1
1:140.10.0esr-1~deb12u1
1:140.10.0esr-1~deb13u1
1:140.10.0esr-1
1:140.10.1esr-1~deb11u1
1:140.10.1esr-1~deb12u1
1:140.10.1esr-1~deb13u1
1:140.10.1esr-1
1:140.10.2esr-1~deb11u1
1:140.10.2esr-1~deb12u1
1:140.10.2esr-1~deb13u1
1:140.10.2esr-1
1:140.11.0esr-1~deb11u1
1:140.11.0esr-1~deb12u1
1:140.11.0esr-1~deb13u1
1:140.11.0esr-1
1:140.12.0esr-1~deb11u1
1:140.12.0esr-1~deb12u1
1:140.12.0esr-1~deb13u1
1:140.12.0esr-1
1:140.13.0esr-1
1:140.13.0esr-2~deb11u1
1:140.13.0esr-2~deb12u1
1:140.13.0esr-2~deb13u1
1:140.13.0esr-2
1:140.14.0esr-1~deb11u1
1:140.14.0esr-1~deb12u1
1:140.14.0esr-1~deb13u1
1:140.14.0esr-1
1:140.15.0esr-1~deb12u1
1:140.15.0esr-1~deb13u1
1:140.16.0esr-1~deb12u1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92024.json"
Debian:14
firefox-esr

Package

Name
firefox-esr
Purl
pkg:deb/debian/firefox-esr?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

128.*
128.13.0esr-1
128.14.0esr-1~deb11u1
128.14.0esr-1~deb12u1
128.14.0esr-1~deb13u1
128.14.0esr-1
140.*
140.3.0esr-1~deb11u1
140.3.0esr-1~deb11u2
140.3.0esr-1~deb12u1
140.3.0esr-1~deb13u1
140.3.0esr-1
140.3.0esr-2
140.3.1esr-1~deb11u1
140.3.1esr-1~deb12u1
140.3.1esr-1~deb13u1
140.3.1esr-1
140.3.1esr-2
140.4.0esr-1~deb11u1
140.4.0esr-1~deb12u1
140.4.0esr-1~deb13u1
140.4.0esr-1
140.5.0esr-1~deb11u1
140.5.0esr-1~deb12u1
140.5.0esr-1~deb13u1
140.5.0esr-1
140.6.0esr-1~deb11u1
140.6.0esr-1~deb12u1
140.6.0esr-1~deb13u1
140.6.0esr-1
140.7.0esr-1~deb11u1
140.7.0esr-1~deb12u1
140.7.0esr-1~deb13u1
140.7.0esr-1
140.8.0esr-1~deb11u1
140.8.0esr-1~deb12u1
140.8.0esr-1~deb13u1
140.8.0esr-1
140.9.0esr-1~deb11u1
140.9.0esr-1~deb12u1
140.9.0esr-1~deb13u1
140.9.0esr-1
140.9.1esr-1~deb11u1
140.9.1esr-1~deb12u1
140.9.1esr-1~deb13u1
140.9.1esr-1
140.10.0esr-1~deb11u1
140.10.0esr-1~deb12u1
140.10.0esr-1~deb13u1
140.10.0esr-1
140.10.1esr-1~deb11u1
140.10.1esr-1~deb12u1
140.10.1esr-1~deb13u1
140.10.1esr-1
140.10.2esr-1~deb11u1
140.10.2esr-1~deb12u1
140.10.2esr-1~deb13u1
140.10.2esr-1
140.11.0esr-1~deb11u1
140.11.0esr-1~deb12u1
140.11.0esr-1~deb13u1
140.11.0esr-1
140.12.0esr-1~deb11u1
140.12.0esr-1~deb12u1
140.12.0esr-1~deb13u1
140.12.0esr-1
140.13.0esr-1~deb11u1
140.13.0esr-1~deb12u1
140.13.0esr-1~deb13u1
140.13.0esr-1
140.13.0esr-2
140.14.0esr-1~deb11u1
140.14.0esr-1~deb12u1
140.14.0esr-1~deb13u1
140.14.0esr-2
140.15.0esr-1~deb12u1
140.15.0esr-1~deb13u1
140.15.0esr-1
140.16.0esr-1~deb12u1
140.16.0esr-1~deb13u1
140.16.0esr-1
153.*
153.1.0esr-1
153.2.0esr-1
153.3.0esr-1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92024.json"
thunderbird

Package

Name
thunderbird
Purl
pkg:deb/debian/thunderbird?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

1:128.*
1:128.13.0esr-1
1:128.14.0esr-1~deb11u1
1:128.14.0esr-1~deb12u1
1:128.14.0esr-1~deb13u1
1:128.14.0esr-1
1:129.*
1:129.0~b6-1
1:130.*
1:130.0~b3-1
1:132.*
1:132.0~b6-1
1:135.*
1:135.0-1
1:136.*
1:136.0-1
1:137.*
1:137.0-1
1:138.*
1:138.0-1
1:140.*
1:140.0.1esr-1
1:140.1.0esr-1
1:140.1.1esr-1
1:140.2.0esr-1
1:140.3.0esr-1~deb11u1
1:140.3.0esr-1~deb12u1
1:140.3.0esr-1~deb13u1
1:140.3.0esr-1
1:140.3.1esr-1
1:140.4.0esr-1~deb11u1
1:140.4.0esr-1~deb12u1
1:140.4.0esr-1~deb13u1
1:140.4.0esr-1
1:140.5.0esr-1~deb11u1
1:140.5.0esr-1~deb12u1
1:140.5.0esr-1~deb13u1
1:140.5.0esr-1
1:140.6.0esr-1~deb11u1
1:140.6.0esr-1~deb12u1
1:140.6.0esr-1~deb13u1
1:140.6.0esr-1
1:140.7.0esr-1~deb11u1
1:140.7.0esr-1~deb12u1
1:140.7.0esr-1~deb13u1
1:140.7.0esr-1
1:140.7.1esr-1~deb11u1
1:140.7.1esr-1~deb12u1
1:140.7.1esr-1~deb13u1
1:140.7.1esr-1
1:140.8.0esr-1~deb11u1
1:140.8.0esr-1~deb12u1
1:140.8.0esr-1~deb13u1
1:140.8.0esr-1
1:140.9.0esr-1~deb11u1
1:140.9.0esr-1~deb12u1
1:140.9.0esr-1~deb13u1
1:140.9.0esr-1
1:140.9.1esr-1~deb11u1
1:140.9.1esr-1~deb12u1
1:140.9.1esr-1~deb13u1
1:140.9.1esr-1
1:140.10.0esr-1~deb11u1
1:140.10.0esr-1~deb12u1
1:140.10.0esr-1~deb13u1
1:140.10.0esr-1
1:140.10.1esr-1~deb11u1
1:140.10.1esr-1~deb12u1
1:140.10.1esr-1~deb13u1
1:140.10.1esr-1
1:140.10.2esr-1~deb11u1
1:140.10.2esr-1~deb12u1
1:140.10.2esr-1~deb13u1
1:140.10.2esr-1
1:140.11.0esr-1~deb11u1
1:140.11.0esr-1~deb12u1
1:140.11.0esr-1~deb13u1
1:140.11.0esr-1
1:140.12.0esr-1~deb11u1
1:140.12.0esr-1~deb12u1
1:140.12.0esr-1~deb13u1
1:140.12.0esr-1
1:140.13.0esr-1
1:140.13.0esr-2~deb11u1
1:140.13.0esr-2~deb12u1
1:140.13.0esr-2~deb13u1
1:140.13.0esr-2
1:140.14.0esr-1~deb11u1
1:140.14.0esr-1~deb12u1
1:140.14.0esr-1~deb13u1
1:140.14.0esr-1
1:140.15.0esr-1~deb12u1
1:140.15.0esr-1~deb13u1
1:140.16.0esr-1~deb12u1
1:140.16.0esr-1~deb13u1
1:143.*
1:143.0.1-1
1:144.*
1:144.0.1-1
1:148.*
1:148.0.1-1
1:149.*
1:149.0.2-1
1:152.*
1:152.0-1
1:153.*
1:153.0.1esr-1
1:153.0.3esr-1
1:153.1.0esr-1
1:153.2.0esr-1
1:155.*
1:155.0.1-1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2026-92024.json"