Sicherheitsbulletins für HUAWEI-Telefone/Tablets, März 2025
HUAWEI veröffentlicht monatlich Sicherheitsupdates für seine Flaggschiffmodelle. Dieses Sicherheitsupdate enthält Patches für HUAWEI- und Drittanbieter-Bibliotheken:
Dieses Sicherheitsupdate enthält die folgenden HUAWEI-Patches:
CVE | Beschreibung der Schwachstelle | Auswirkung | Schweregrad | Betroffene Version |
---|---|---|---|---|
CVE-2024-58043 | Schwachstelle bei der Umgehung von Berechtigungen im Fenstermodul | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit von Services beeinträchtigen. | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, HarmonyOS2.1.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-58044 | Schwachstelle im Benachrichtigungsmodul bei der Umgehung der Berechtigungsbestätigung | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Verfügbarkeit beeinträchtigen. | Mittel | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, HarmonyOS2.1.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-27521 | Schwachstelle durch unzulässige Zugriffsberechtigung im Prozessmanagement-Modul | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit von Services beeinträchtigen. | Mittel | HarmonyOS5.0.0 |
CVE-2024-58045 | Schwachstelle bei Mehrfachparallelität im Modul zum Schutz digitaler Medienurheberrechte | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Verfügbarkeit beeinträchtigen. | Mittel | HarmonyOS5.0.0 |
CVE-2024-58046 | Schwachstelle der Berechtigungsverwaltung im Sperrbildschirm-Modul | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit von Services beeinträchtigen. | Mittel | HarmonyOS5.0.0 |
CVE-2024-58047 | Schwachstelle in der Berechtigungsbestätigung im Medienbibliotheksmodul | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit von Services beeinträchtigen. | Mittel | HarmonyOS5.0.0 |
CVE-2024-58048 | Schwachstelle bei Multi-Thread-Problemen im Paketverwaltungsmodul | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Verfügbarkeit beeinträchtigen. | Mittel | HarmonyOS5.0.0 |
CVE-2024-58049 | Schwachstelle in der Berechtigungsbestätigung im Medienbibliotheksmodul | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit von Services beeinträchtigen. | Mittel | HarmonyOS5.0.0 |
CVE-2024-58050 | Schwachstelle durch unzulässige Zugriffsberechtigung im HDC-Modul | Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit von Services beeinträchtigen. | Mittel | HarmonyOS5.0.0 |
Dieses Sicherheitsupdate enthält die folgenden Bibliotheks-Patches von Drittanbietern:
CVE | Schweregrad | Betroffene Version |
---|---|---|
CVE-2024-49721 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-49743 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-0100 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-0091 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-0094 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2024-49729 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2024-49833 | Hoch | HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2024-49834 | Hoch | HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-53104 | Hoch | HarmonyOS5.0.0, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-49744 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-49724 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-43765 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-43083 | Hoch | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-56615 | Hoch | HarmonyOS5.0.0 |
CVE-2024-56587 | Mittel | HarmonyOS5.0.0 |
CVE-2024-56670 | Mittel | HarmonyOS5.0.0 |
CVE-2025-0587 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-20021 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-20024 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-20626 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-21084 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-21089 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-21097 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-22443 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-22837 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-22841 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-22847 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-22897 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-23234 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-23240 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-23414 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-23418 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-23420 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-24301 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-24309 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-20011 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-20081 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-20091 | Niedrig | HarmonyOS5.0.0 |
CVE-2025-23409 | Niedrig | HarmonyOS5.0.0 |
CVE-2024-53099 | Niedrig | HarmonyOS5.0.0 |
CVE-2024-50304 | Niedrig | HarmonyOS5.0.0 |
Aktualisiert am: 05.03.2025