PT-2026-69843 · Estonian Information System Authority · Libdigidocpp+3

CVE-2026-59112

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

5.6

Média

VetorAV:L/AC:L/AT:P/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libdigidocpp versões 4.1.0 a 4.2.0 DigiDoc4 versões 4.7.0 a 4.8.1 DigiDoc on Android versões 2.7.0 a 2.7.1 DigiDoc on iOS versões 2.8.0 a 2.8.0
Descrição Verificação inadequada de assinatura criptográfica e verificação inadequada de condições incomuns ou excepcionais em componentes de software da Autoridade do Sistema de Informação da Estônia (RIA).
Recomendações Atualizar o libdigidocpp para a versão 4.2.1. Atualizar o DigiDoc4 para a versão 4.8.2. Atualizar o DigiDoc on Android para a versão 2.7.2. Atualizar o DigiDoc on iOS para a versão 2.8.1.

Exploit

Correção

Improper Check for Exceptional Conditions

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59112

Produtos afetados

Digidoc On Android
Digidoc On Ios
Digidoc4
Libdigidocpp