CVE-2026-35389Bulwark Webmail(Stalwart Mail Server 的自托管 Web 客户端)在 1.4.11 版本之前存在 S/MIME 签名验证逻辑缺陷。由于系统未严格验证证书信任链,导致使用自签名或不受信任证书签名的电子邮件被错误地标记为有效签名。攻击者可利用此漏洞伪造邮件签名,破坏邮件来源的可信度。
该漏洞源于 Bulwark Webmail 在处理 S/MIME 签名邮件时的配置缺陷。在验证 S/MIME 签名时,应用程序未启用证书链验证(即 checkChain 设置为 false)。根据 S/MIME 标准,有效的签名不仅需要私钥匹配,还需要签名证书由可信的证书颁发机构(CA)签发。由于该缺陷,攻击者可以使用自签名证书或任意生成的伪造证书对恶意邮件进行签名。当受害者查看邮件时,客户端会跳过对证书链的追溯验证,直接显示“签名有效”的标识,从而误导用户相信邮件来源合法。这使得攻击者能够伪造发件人身份发送钓鱼邮件或恶意内容,严重破坏了基于 PKI 体系的邮件完整性保障机制。