6 月

华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:

本次安全更新软件包含如下华为补丁:

CVE 漏洞描述 漏洞影响 严重程度 受影响版本
CVE-2024-58114 ArkUI框架存在资源分配未受控漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-48904 FRS进程存在卡片可以调用未授权接口漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-48905 arkweb v8模块存在wasm异常捕获漏洞 成功利用此漏洞可能导致特定的wasm异常类型无法被捕获。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-48907 IPC模块存在反序列化漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-31171 内核文件系统模块存在文件读权限绕过的漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-48911 备忘录分享模块存在权限分配不当漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-48908 foundation进程存在Ability Auto Startup服务漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.2
CVE-2025-48910 DFile模块存在缓冲区溢出漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS5.0.1,HarmonyOS5.0.2

本次安全更新软件包含如下三方库补丁:

CVE 严重程度 受影响版本
CVE-2025-26691 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-27247 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2024-57884 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2024-58017 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-21683 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-23235 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-21082 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-26693 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-27242 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-20063 HarmonyOS5.0.1,HarmonyOS5.0.2
CVE-2025-25217 HarmonyOS5.0.1,HarmonyOS5.0.2

更新时间:2025-06-05

即将离开consumer.huawei.com
您即将跳转至第三方页面,华为无法控制,也无法对该页面内容负责。
取消 继续访问