CVE-2026-59112

Summary

Improper verification of cryptographic signature and Improper Check for Unusual or Exceptional Conditions vulnerability in Estonian Information System Authority (RIA) libdigidocpp, DigiDoc4, DigiDoc on Android, and DigiDoc on iOS. This issue affects libdigidocpp: from 4.1.0 before 4.2.1; DigiDoc4: from 4.7.0 before 4.8.2; DigiDoc on Android: from 2.7.0 before 2.7.2; DigiDoc on iOS: from 2.8.0 before 2.8.1.

Affected Software

VendorProductVersion RangeStatus
Estonian Information System Authority (RIA)libdigidocpp4.1.0 < 4.2.1affected
Estonian Information System Authority (RIA)DigiDoc44.7.0 < 4.8.2affected
Estonian Information System Authority (RIA)DigiDoc2.7.0 < 2.7.2affected
Estonian Information System Authority (RIA)DigiDoc2.8.0 < 2.8.1affected

Weaknesses

  • CWE-347: CWE-347 Improper verification of cryptographic signature
  • CWE-754: CWE-754: Improper Check for Unusual or Exceptional Conditions

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: no
    • Technical Impact: partial

Additional References

References