10 月

华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:

本次安全更新软件包含如下华为补丁:

CVE 漏洞描述 漏洞影响 严重程度 受影响版本
CVE-2025-58287 办公服务存在UAF漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58288 办公服务存在拒绝服务漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58298 包管理存在数据处理错误漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58300 设备管理模块存在缓冲区溢出漏洞。 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58301 设备管理模块存在缓冲区溢出漏洞。 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-54654 图库模块存在权限控制类漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58283 wifi模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58284 网络模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58285 媒体模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58286 办公服务存在拒绝服务漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58290
CVE-2025-58291
CVE-2025-58292
CVE-2025-58295 开发框架模块存在缓冲区溢出漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58297 传感器服务存在缓冲区溢出漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58299 存储管理模块存在UAF漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58289 打印模块存在异常场景处理不当的问题。 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-58293 打印模块存在异常场景处理不当的问题。 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2

本次安全更新软件包含如下三方库补丁:

CVE 严重程度 受影响版本
CVE-2025-38494 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-38495 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-41432 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-52458 HarmonyOS5.0.1,HarmonyOS5.0.2

更新时间:2025-10-09

即将离开consumer.huawei.com
您即将跳转至第三方页面,华为无法控制,也无法对该页面内容负责。
取消 继续访问