Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20355

5,9 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die S/MIME-Entschlüsselungsfunktion von Cisco Secure Email. Ursache ist eine unzureichende Prüfung der Nachrichtenintegrität: Die Software erkennt nicht zuverlässig, ob eine verschlüsselte E-Mail unterwegs manipuliert wurde. Ein Angreifer kann sich dadurch als Mittelsmann in die Verbindung zwischen E-Mail-Gateways einklinken, den Datenverkehr abfangen und gezielt verändern. Aus den Reaktionen des Systems auf diese manipulierten Nachrichten lässt sich der Klartext verschlüsselter E-Mails rekonstruieren. Der Angriff erfordert weder Zugangsdaten noch eine Anmeldung am System, wohl aber eine Position im Netzwerkpfad zwischen den beteiligten Mail-Gateways. Im Ergebnis wird der Vertraulichkeitsschutz von S/MIME ausgehebelt: Inhalte, die als sicher verschlüsselt gelten, können von Dritten mitgelesen werden. Betroffen sind Organisationen, die verschlüsselten E-Mail-Verkehr über die betroffene Cisco-Lösung abwickeln.