Уязвимости дешифрования шифрот... Заметка

Уязвимости дешифрования шифротекста Cisco Secure Email Secure/Multipurpose Internet Mail Extensions

Множественные уязвимости в функции расшифровки Secure/Multipurpose Internet Mail Extensions (S/MIME) в Cisco Secure Email могут позволить неаутентифицированному удаленному злоумышленнику восстановить открытый текст из зашифрованных сообщений электронной почты.Эти уязвимости вызваны недостаточной проверкой целостности сообщений. Злоумышленник может использовать эти уязвимости, применяя технику "человек посередине" для перехвата и изменения трафика между почтовыми шлюзами. Успешная эксплуатация может позволить злоумышленнику получить содержимое в открытом тексте из зашифрованной связи.Обходных путей, устраняющих эти уязвимости, не существует.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdYОценка влияния на безопасность: СредняяCVE: CVE-2026-20354, CVE-2026-20355