11 月

华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:

本次安全更新软件包含如下华为补丁:

CVE 漏洞描述 漏洞影响 严重程度 受影响版本
CVE-2025-58302 设置模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-58303 录屏框架模块存在UAF漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58306 播放框架模块存在UAF漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58316 视频相关系统服务存在拒绝服务漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58304 文件管理模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58305 图库应用存在通过操作绕过身份认证漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS5.0.1
CVE-2025-58307 录屏框架模块存在UAF漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58308 通话模块存在标准安全检查的实施不当漏洞 成功利用此漏洞可能导致功能异常。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58309 启动恢复模块存在权限控制类漏洞 成功利用此漏洞导致机密性,可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58310 分布式组件存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58311 USB驱动存在释放后使用漏洞 成功利用此漏洞导致机密性,可用性受影响。 HarmonyOS5.1.0,HarmonyOS5.0.1,HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0
CVE-2025-58312 应用锁存在权限控制漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58314 器件驱动模块存在访问非法内存漏洞 成功利用此漏洞导致机密性,可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1,HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-58315 wifi模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-64311 备忘录模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-64312 文件管理模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-64313 办公服务存在拒绝服务漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58294 打印模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1

本次安全更新软件包含如下三方库补丁:

CVE 严重程度 受影响版本
CVE-2025-0089 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-32325 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48523 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48529 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2025-48534 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2025-48542 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48550 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48561 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2025-3212 HarmonyOS4.2.0,EMUI 14.2.0
CVE-2025-48533 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2024-43069 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48563 HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-38555 HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-25277 HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-38342 HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-38668 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-27809 HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-38617 HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1

更新时间:2025-11-05

即将离开consumer.huawei.com
您即将跳转至第三方页面,华为无法控制,也无法对该页面内容负责。
取消 继续访问