Cisco Secure Email Secure/Multipurpose Internet Mail Extensions 密文解密漏洞”
Cisco Secure Email 的 Secure/Multipurpose Internet Mail Extensions (S/MIME) 解密功能存在多个漏洞,可能导致未经身份验证的远程攻击者从加密电子邮件消息中恢复明文内容。这些漏洞源于消息完整性验证不足。攻击者可利用中间人技术拦截并修改电子邮件网关之间的流量。成功利用这些漏洞后,攻击者可能获取加密通信中的明文内容。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdY安全影响评级:中等CVE:CVE-2026-20354、CVE-2026-20355