华为电脑安全更新 2025年10月
华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:
本次安全更新软件包含如下华为补丁:
CVE | 漏洞描述 | 漏洞影响 | 严重程度 | 受影响版本 |
---|---|---|---|---|
CVE-2025-58287 | 办公服务存在UAF漏洞 | 成功利用此漏洞可能导致机密性受影响。 | 高 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58288 | 办公服务存在拒绝服务漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58298 | 包管理存在数据处理错误漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58300 | 设备管理模块存在缓冲区溢出漏洞。 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58301 | 设备管理模块存在缓冲区溢出漏洞。 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-54654 | 图库模块存在权限控制类漏洞 | 成功利用此漏洞可能导致机密性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58283 | wifi模块存在权限控制漏洞 | 成功利用此漏洞可能导致机密性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58284 | 网络模块存在权限控制漏洞 | 成功利用此漏洞可能导致机密性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58285 | 媒体模块存在权限控制漏洞 | 成功利用此漏洞可能导致机密性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58286 | 办公服务存在拒绝服务漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58290 | ||||
CVE-2025-58291 | ||||
CVE-2025-58292 | ||||
CVE-2025-58295 | 开发框架模块存在缓冲区溢出漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58297 | 传感器服务存在缓冲区溢出漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58299 | 存储管理模块存在UAF漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58289 | 打印模块存在异常场景处理不当的问题。 | 成功利用此漏洞可能导致可用性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-58293 | 打印模块存在异常场景处理不当的问题。 | 成功利用此漏洞可能导致可用性受影响。 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
本次安全更新软件包含如下三方库补丁:
CVE | 严重程度 | 受影响版本 |
---|---|---|
CVE-2025-38494 | 高 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-38495 | 高 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-41432 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
CVE-2025-52458 | 中 | HarmonyOS5.0.1,HarmonyOS5.0.2 |
更新时间:2025-10-09