12 月

华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:

本次安全更新软件包含如下华为补丁:

CVE 漏洞描述 漏洞影响 严重程度 受影响版本
CVE-2025-66320 相机框架模块存在多线程条件竞争漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0
CVE-2025-66321
CVE-2025-66322 相机框架模块存在多线程条件竞争漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0
CVE-2025-66324 压缩解压模块存在输入验证漏洞 成功利用此漏洞可能导致应用数据完整性受影响。 HarmonyOS5.1.0
CVE-2025-66323 卡片模块存在标准安全检查的实施不当漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS6.0.0,HarmonyOS5.1.0
CVE-2025-66325 包管理模块存在权限控制类漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2025-66329 窗口管理模块存在权限控制类漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS3.1.0,EMUI 13.0.0

本次安全更新软件包含如下三方库补丁:

CVE 严重程度 受影响版本
CVE-2025-48593 严重 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2024-23718 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2025-48546 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2025-48548 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2025-48549 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2025-32317 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2025-39760 HarmonyOS6.0.0,HarmonyOS5.1.0
CVE-2025-38680 HarmonyOS6.0.0,HarmonyOS5.1.0

更新时间:2025-12-05

即将离开consumer.huawei.com
您即将跳转至第三方页面,华为无法控制,也无法对该页面内容负责。
继续访问 取消