Boletins de segurança para telefones/tablets da HUAWEI, Fevereiro de 2026
A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:
Esta atualização de segurança inclui os seguintes patches da HUAWEI:
| CVE | Descrição da vulnerabilidade | Impacto | Gravidade | Versão afetada |
|---|---|---|---|---|
| CVE-2026-24925 | vulnerabilidade de estouro de buffer baseado em pilha no módulo de imagem | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Alto | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2026-24926 | vulnerabilidade de gravação fora dos limites no módulo de câmera | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Alto | HarmonyOS6.0.0 |
| CVE-2026-24914 | vulnerabilidade de confusão de tipos no módulo da câmera | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS6.0.0 |
| CVE-2026-24915 | problema de leitura fora dos limites no subsistema de mídia | a exploração bem-sucedida dessa vulnerabilidade afetará a disponibilidade e a confidencialidade. | Médio | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2026-24916 | vulnerabilidade de bypass de autenticação de identidade no módulo de janela | a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço. | Médio | HarmonyOS6.0.0 |
| CVE-2026-24917 | vulnerabilidade de UAF no módulo de segurança | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0 |
| CVE-2026-24918 | vulnerabilidade de leitura de endereço no módulo de comunicação | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS6.0.0, HarmonyOS5.1.0, HarmonyOS4.3.1, EMUI 15.0.0 |
| CVE-2026-24919 | vulnerabilidade de gravação fora dos limites no módulo DFX | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 |
| CVE-2026-24920 | vulnerabilidade de controle de permissão no módulo AMS | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, EMUI 15.0.0, EMUI 14.2.0 |
| CVE-2026-24921 | vulnerabilidade de leitura de endereço no módulo HDC | a exploração bem-sucedida dessa vulnerabilidade afetará a disponibilidade e a confidencialidade. | Médio | HarmonyOS6.0.0 |
| CVE-2026-24922 | vulnerabilidade de estouro de buffer no módulo HDC | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS6.0.0 |
| CVE-2026-24923 | vulnerabilidade de controle de permissão no módulo HDC | a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço. | Médio | HarmonyOS6.0.0 |
| CVE-2026-24924 | vulnerabilidade de controle de permissão inadequado no módulo de impressão | a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço. | Médio | HarmonyOS6.0.0 |
| CVE-2026-24927 | vulnerabilidade de acesso fora dos limites no módulo de modulação de frequência | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 |
| CVE-2026-24928 | vulnerabilidade de gravação fora dos limites no módulo do sistema de arquivos | a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço. | Médio | HarmonyOS4.2.0, EMUI 14.2.0 |
| CVE-2026-24929 | vulnerabilidade de leitura fora dos limites no módulo do gráfico | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS6.0.0 |
| CVE-2026-24930 | vulnerabilidade de simultaneidade de UAF no módulo gráfico | a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade. | Médio | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2026-24931 | vulnerabilidade de verificação de segurança de critério impróprio no módulo do cartão | a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço. | Médio | HarmonyOS6.0.0, HarmonyOS5.1.0 |
Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:
| CVE | Gravidade | Versão afetada |
|---|---|---|
| CVE-2025-22420 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
| CVE-2025-32328 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
| CVE-2025-32329 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
| CVE-2025-48572 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0 |
| CVE-2025-48576 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
| CVE-2025-48590 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0 |
| CVE-2025-48627 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
| CVE-2024-49726 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0 |
| CVE-2025-32332 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0 |
| CVE-2025-48537 | Alto | HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
| CVE-2025-39683 | Alto | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2025-12736 | Médio | HarmonyOS5.1.0 |
| CVE-2025-38732 | Médio | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2023-53450 | Médio | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2025-40173 | Médio | HarmonyOS6.0.0, HarmonyOS5.1.0 |
Atualizado em: 05/02/2026