← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.00 (nejvyšší)

Zranitelnosti dešifrování S/MIME v Cisco Secure Email

Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.

Číst originál na NCSC-FI →

2 zprávy z 2 zdrojů · první 2. 9. 18:00 · poslední 3. 9. 04:00 CZ · EN/orig

Cisco FI US

tg: zranitelnost

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-20354 5.9 3.1 · cisco 0.00
CVE-2026-20355 5.9 3.1 · cisco 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 5.9.

Jak se o tom psalo 2

  1. · NCSC-FI FI nadpis události

    Zranitelnosti dešifrování S/MIME v Cisco Secure Email

    Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.

    originál: Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities

  2. · Cisco PSIRT US

    Zranitelnosti dešifrování S/MIME v Cisco Secure Email

    Podle společnosti Cisco obsahují dešifrovací funkce S/MIME v produktu Cisco Secure Email zranitelnosti CVE-2026-20354 a CVE-2026-20355 způsobené nedostatečným ověřováním integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky 'machine-in-the-middle' zachytit a upravit provoz mezi e-mailovými bránami a získat tak otevřený text ze šifrované komunikace.

    originál: Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0023 USD.