Kritische TLS-Zertifikats-Lücke in Errands-App - CVE-2025-71063
⚠️ CVE-Referenzen:
CVE-2025-71063
Zusammenfassung
Die Errands-App war bis Version 46.2.10 anfällig für eine Schwachstelle, die eine korrekte Überprüfung von TLS-Zertifikaten beim Verbinden mit CalDAV-Servern verhinderte. Dadurch konnten Angreifer den Datenverkehr zwischen App und Servern abfangen oder manipulieren, was Risiken für Integrität und Vertraulichkeit der Daten barg. Nutzer sollten umgehend auf die neueste Version aktualisieren, um diese Sicherheitslücke zu schließen.
Mrvladus - Errands - HIGH - CVE-2025-71063.
The Errands application, prior to version 46.2.10, is vulnerable due to a failure to properly verify TLS certificates when connecting to CalDAV servers. This oversight can allow malicious actors to intercept or manipulate communication between the Errands application and CalDAV servers, posing risks to data integrity and confidentiality. Users are advised to upgrade to the latest version to mitigate these risks.
Quelle: securityvulnerability.io