CVE-2026-29140SEPPmail Secure Email Gateway 15.0.3之前的版本存在安全漏洞。由于对S/MIME签名处理不当,未经身份验证的攻击者可以将受控证书注入到签名中。这会导致网关在后续对受害者进行邮件加密时错误地使用攻击者提供的证书,从而破坏了邮件传输的机密性保护机制,使攻击者能够解密或篡改本应安全的通信内容。
该漏洞源于SEPPmail Secure Email Gateway在处理S/MIME签名时的逻辑缺陷。S/MIME协议允许在数字签名中嵌入发送者的证书,以便接收方验证身份。然而,在受影响版本中,网关在解析签名时未能严格区分“用于验证的证书”与“用于加密的证书”。攻击者无需经过身份验证,即可发送一封特制的S/MIME邮件,将攻击者控制的恶意公钥证书附加在签名数据中。当网关处理这封邮件时,会错误地将此证书更新为受害者在本地或全局地址簿中的加密证书。这就导致了一个严重的信任链破坏:此后任何发往该受害者的加密邮件,网关都会使用攻击者注入的公钥进行加密。由于攻击者拥有对应的私钥,他们可以轻易解密这些邮件内容,从而完全绕过了邮件系统的安全传输机制,造成严重的信息泄露风险。