Február

A HUAWEI havonta kiadja a csúcsmodelljeihez tartozó biztonsági frissítéseket. A jelen biztonsági frissítés HUAWEI-hibajavításokat, valamint harmadik féltől származó könyvtári javításokat tartalmaz:

A jelen biztonsági frissítés a következő HUAWEI-hibajavításokat tartalmazza:

CVE A sebezhetőség leírása Hatás Súlyosság Érintett verzió
CVE-2026-24925 Kupac alapú puffer túlcsordulási biztonsági rés a képmodulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Magas HarmonyOS6.0.0, HarmonyOS5.1.0
CVE-2026-24926 Tartományon kívül eső, írást érintő biztonsági rés a kameramodulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Magas HarmonyOS6.0.0
CVE-2026-24914 Típuszavaros biztonsági rés a kameramodulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS6.0.0
CVE-2026-24915 Tartományon kívüli olvasási probléma a média alrendszerben A biztonsági rés sikeres kiaknázása hatással lesz a szolgáltatás rendelkezésre állására és bizalmas jellegére. Közepes HarmonyOS6.0.0, HarmonyOS5.1.0
CVE-2026-24916 Személyazonosság-hitelesítés megkerülését lehetővé tevő biztonsági rés az ablakmodulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás bizalmas kezelésére. Közepes HarmonyOS6.0.0
CVE-2026-24917 UAF rés a biztonsági modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2026-24918 Címolvasási biztonsági rés a kommunikációs modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS6.0.0, HarmonyOS5.1.0, HarmonyOS4.3.1, EMUI 15.0.0
CVE-2026-24919 Tartományon kívül eső írási biztonsági rés az DFX-modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0
CVE-2026-24920 Jogosultságkezelőt érintő biztonsági rés az AMS-modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, EMUI 15.0.0, EMUI 14.2.0
CVE-2026-24921 Címolvasási biztonsági rés a HDC-modulban A biztonsági rés sikeres kiaknázása hatással lesz a szolgáltatás rendelkezésre állására és bizalmas jellegére. Közepes HarmonyOS6.0.0
CVE-2026-24922 Puffer-túlcsordulási biztonsági rés a HDC-modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS6.0.0
CVE-2026-24923 Jogosultságkezelő biztonsági rés a HDC-modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás bizalmas kezelésére. Közepes HarmonyOS6.0.0
CVE-2026-24924 Nem megfelelő jogosultságkezelés biztonsági rése a nyomtatási modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás bizalmas kezelésére. Közepes HarmonyOS6.0.0
CVE-2026-24927 Tartományon kívüli elérés biztonsági rés a frekvenciamoduláló modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0
CVE-2026-24928 Tartományon kívüli, írást érintő biztonsági rés az elosztott fájlrendszer modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás bizalmas kezelésére. Közepes HarmonyOS4.2.0, EMUI 14.2.0
CVE-2026-24929 Tartományon kívüli olvasási biztonsági rés a grafkus modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS6.0.0
CVE-2026-24930 UAF-párhuzamossági biztonsági rés a grafikus modulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás rendelkezésre állására. Közepes HarmonyOS6.0.0, HarmonyOS5.1.0
CVE-2026-24931 A nem megfelelő kritérium biztonsági ellenőrzésének biztonsági rése a kártyamodulban A biztonsági rés sikeres kiaknázása hatással lehet a szolgáltatás bizalmas kezelésére. Közepes HarmonyOS6.0.0, HarmonyOS5.1.0

Ez a biztonsági frissítés a következő, harmadik féltől származó könyvtári javításokat tartalmazza:

CVE Súlyosság Érintett verzió
CVE-2025-22420 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-32328 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-32329 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-48572 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-48576 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-48590 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-48627 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2024-49726 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-32332 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-48537 Magas HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-39683 Magas HarmonyOS6.0.0, HarmonyOS5.1.0
CVE-2025-12736 Közepes HarmonyOS5.1.0
CVE-2025-38732 Közepes HarmonyOS6.0.0, HarmonyOS5.1.0
CVE-2023-53450 Közepes HarmonyOS6.0.0, HarmonyOS5.1.0
CVE-2025-40173 Közepes HarmonyOS6.0.0, HarmonyOS5.1.0

Frissítve: 2026. 02. 05.

A consumer.huawei.com elhagyása
A linkre kattintás után egy harmadik fél weboldalára lép. A Huawei nem felelős és nem ellenőrzi ezt a harmadik fél weboldalát.
Folytatás Visszatérés