华为电脑安全更新 2026年1月
华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:
本次安全更新软件包含如下华为补丁:
| CVE | 漏洞描述 | 漏洞影响 | 严重程度 | 受影响版本 |
|---|---|---|---|---|
| CVE-2025-68955 | 卡片框架模块存在多线程条件竞争漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS6.0.0 |
| CVE-2025-68956 | ||||
| CVE-2025-68957 | ||||
| CVE-2025-68958 | ||||
| CVE-2025-68960 | 视频框架模块存在多线程条件竞争漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS5.1.0 |
| CVE-2025-68961 | 相机框架模块存在多线程条件竞争漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS6.0.0,HarmonyOS5.1.0 |
| CVE-2025-68962 | 相机框架模块存在多线程条件竞争漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS5.1.0 |
| CVE-2025-68968 | 多模输入模块存在Double Free漏洞 | 成功利用此漏洞可能导致输入功能受影响。 | 高 | HarmonyOS6.0.0 |
| CVE-2025-68969 | 热管理模块存在多线程条件竞争漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 高 | HarmonyOS6.0.0,HarmonyOS5.1.0 |
| CVE-2025-68964 | hiview模块存在缺少数据校验漏洞 | 成功利用此漏洞可能导致可用性受影响。 | 中 | HarmonyOS6.0.0,HarmonyOS5.1.0 |
| CVE-2025-68965 | 备忘录模块存在权限控制漏洞 | 成功利用此漏洞可能导致机密性受影响。 | 中 | HarmonyOS6.0.0,HarmonyOS5.1.0 |
| CVE-2025-68966 | ||||
| CVE-2025-68967 | 打印模块存在权限控制不当漏洞 | 成功利用此漏洞可能导致机密性受影响。 | 中 | HarmonyOS6.0.0 |
本次安全更新软件包含如下三方库补丁:
| CVE | 严重程度 | 受影响版本 |
|---|---|---|
| CVE-2025-40035 | 中 | HarmonyOS6.0.0,HarmonyOS5.1.0 |
| CVE-2025-40105 | 中 | HarmonyOS6.0.0,HarmonyOS5.1.0 |
更新时间:2026-01-07