Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20354

5,9 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die S/MIME-Entschlüsselungsfunktion von Cisco Secure Email, also den Teil der E-Mail-Sicherheitslösung, der verschlüsselte Nachrichten verarbeitet. Ursache ist eine unzureichende Prüfung der Nachrichtenintegrität: Die Software erkennt nicht zuverlässig, ob der verschlüsselte Inhalt einer Nachricht unterwegs manipuliert wurde. Ein Angreifer kann sich dazu per Machine-in-the-Middle in die Verbindung zwischen E-Mail-Gateways einklinken, den Datenverkehr abfangen und gezielt verändern. Aus den Reaktionen auf diese präparierten Nachrichten lässt sich der Klartext verschlüsselter E-Mails schrittweise rekonstruieren. Eine Anmeldung oder Benutzerinteraktion ist dafür nicht erforderlich, der Angriff erfolgt aus der Ferne. Die Vertraulichkeit der E-Mail-Verschlüsselung wird damit ausgehebelt: Inhalte, die ausdrücklich geschützt übertragen werden sollten, können offengelegt werden. Betroffen sind Umgebungen, in denen S/MIME-verschlüsselte Nachrichten über die betroffene Lösung entschlüsselt werden.