Improper verification of cryptographic signature and Improper Check for Unusual or Exceptional Conditions vulnerability in Estonian Information System Authority (RIA) libdigidocpp, DigiDoc4, DigiDoc on Android, and DigiDoc on iOS. This issue affects libdigidocpp: from 4.1.0 before 4.2.1; DigiDoc4: from 4.7.0 before 4.8.2; DigiDoc on Android: from 2.7.0 before 2.7.2; DigiDoc on iOS: from 2.8.0 before 2.8.1.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "4.7.0"
},
{
"fixed": "4.8.2"
},
{
"introduced": "2.7.0"
},
{
"fixed": "2.7.2"
},
{
"introduced": "2.8.0"
},
{
"fixed": "2.8.1"
}
],
"source": "DESCRIPTION"
}
]
}"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-59112.json"
[
{
"deprecated": false,
"digest": {
"function_hash": "332230419720299925772037175555635323748",
"length": 2854
},
"id": "CVE-2026-59112-37bfff4d",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/open-eid/libdigidocpp/commit/d3be4658163de64dfd53d7f1a75a607b3b4941ed",
"target": {
"file": "src/SignatureXAdES_LT.cpp",
"function": "SignatureXAdES_LT::validate"
}
},
{
"deprecated": false,
"digest": {
"function_hash": "61817033134040619216336980561578315012",
"length": 777
},
"id": "CVE-2026-59112-3e97eb52",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/open-eid/libdigidocpp/commit/d3be4658163de64dfd53d7f1a75a607b3b4941ed",
"target": {
"file": "src/SignatureXAdES_LTA.cpp",
"function": "SignatureXAdES_LTA::validate"
}
},
{
"deprecated": false,
"digest": {
"line_hashes": [
"174432059240807719511509665271045474816",
"120189340633842629588547634783890387258",
"231675631162022903727607268410955252926",
"29646744210869861824659573018519514954"
],
"threshold": 0.9
},
"id": "CVE-2026-59112-57009617",
"signature_type": "Line",
"signature_version": "v1",
"source": "https://github.com/open-eid/libdigidocpp/commit/d3be4658163de64dfd53d7f1a75a607b3b4941ed",
"target": {
"file": "src/SignatureXAdES_LT.cpp"
}
},
{
"deprecated": false,
"digest": {
"function_hash": "40460027225072446988488056903714477420",
"length": 4735
},
"id": "CVE-2026-59112-a84bfd97",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/open-eid/libdigidocpp/commit/d3be4658163de64dfd53d7f1a75a607b3b4941ed",
"target": {
"file": "src/SignatureXAdES_B.cpp",
"function": "SignatureXAdES_B::validate"
}
},
{
"deprecated": false,
"digest": {
"line_hashes": [
"41205052967299249860806274248166521375",
"337965608311638731389519978221719771974",
"231675631162022903727607268410955252926",
"29646744210869861824659573018519514954"
],
"threshold": 0.9
},
"id": "CVE-2026-59112-c74f7e5a",
"signature_type": "Line",
"signature_version": "v1",
"source": "https://github.com/open-eid/libdigidocpp/commit/d3be4658163de64dfd53d7f1a75a607b3b4941ed",
"target": {
"file": "src/SignatureXAdES_LTA.cpp"
}
},
{
"deprecated": false,
"digest": {
"function_hash": "314436310575302677297720859238470524697",
"length": 3270
},
"id": "CVE-2026-59112-c90e4035",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/open-eid/libdigidocpp/commit/d3be4658163de64dfd53d7f1a75a607b3b4941ed",
"target": {
"file": "src/SignatureXAdES_T.cpp",
"function": "SignatureXAdES_T::validate"
}
},
{
"deprecated": false,
"digest": {
"line_hashes": [
"133764611298990166201157945954800979698",
"120189340633842629588547634783890387258",
"231675631162022903727607268410955252926",
"29646744210869861824659573018519514954"
],
"threshold": 0.9
},
"id": "CVE-2026-59112-fcc0f361",
"signature_type": "Line",
"signature_version": "v1",
"source": "https://github.com/open-eid/libdigidocpp/commit/d3be4658163de64dfd53d7f1a75a607b3b4941ed",
"target": {
"file": "src/SignatureXAdES_T.cpp"
}
}
]
"2026-09-03T08:07:07Z"