2 月

华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:

本次安全更新软件包含如下华为补丁:

CVE 漏洞描述 漏洞影响 严重程度 受影响版本
CVE-2026-24925 图片模块存在基于堆的缓冲区溢出漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2026-24926 相机模块存在越界写漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2026-24914 相机模块存在类型混淆漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2026-24915 媒体子系统存在越界读取问题 成功利用此漏洞导致机密性,可用性受影响。 HarmonyOS6.0.0
CVE-2026-24918 通信模块存在地址读取漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2026-24921 HDC模块存在地址读取漏洞 成功利用此漏洞导致机密性,可用性受影响。 HarmonyOS6.0.0
CVE-2026-24922 HDC模块存在缓冲区溢出漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2026-24923 HDC模块存在权限控制漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0
CVE-2026-24929 图形模块存在越界读取漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2026-24930 图形模块存在UAF并发漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2026-24931 卡片模块存在标准安全检查的实施不当漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS6.0.0

本次安全更新软件包含如下三方库补丁:

CVE 严重程度 受影响版本
CVE-2025-39683 HarmonyOS6.0.0
CVE-2025-38732 HarmonyOS6.0.0
CVE-2023-53450 HarmonyOS6.0.0
CVE-2025-40173 HarmonyOS6.0.0

更新时间:2026-02-05

即将离开consumer.huawei.com
您即将跳转至第三方页面,华为无法控制,也无法对该页面内容负责。
继续访问 取消