Thông báo bảo mật cho điện thoại/máy tính bảng HUAWEI, Tháng 6/2025
HUAWEI sẽ phát hành bản cập nhật bảo mật hàng tháng cho các model cao cấp. Bản cập nhật bảo mật này bao gồm các bản vá thư viện HUAWEI và bên thứ ba:
Bản cập nhật bảo mật này bao gồm các bản vá lỗi HUAWEI sau đây:
CVE | Mô tả lỗ hổng | Tác động | Mức nghiêm trọng | Phiên bản bị ảnh hưởng |
---|---|---|---|---|
CVE-2025-48902 | Lỗ hổng bảo mật ứng dụng tài nguyên hệ thống không được kiểm soát trong mô-đun cài đặt | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Trungbình | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-48903 | Lỗ hổng bảo mật bỏ qua quyền trong mô-đun thư viện phương tiện | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Cao | HarmonyOS5.0.0 |
CVE-2025-48904 | Lỗ hổng bảo mật cho phép thẻ gọi các API chưa được ủy quyền trong tiến trình FRS | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Trungbình | HarmonyOS5.0.0 |
CVE-2025-48905 | Lỗ hổng bảo mật bắt ngoại lệ Wasm trong mô-đun arkweb v8 | Khai thác thành công lỗ hổng bảo mật này có thể khiến việc bắt các loại ngoại lệ Wasm cụ thể không thành công. | Cao | HarmonyOS5.0.0 |
CVE-2025-48906 | Lỗ hổng bảo mật bỏ qua xác thực trong mô-đun DSoftBus | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Cao | HarmonyOS5.0.0 |
CVE-2025-48907 | Lỗ hổng bảo mật giải tuần tự hóa trong mô-đun IPC | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Trungbình | HarmonyOS5.0.0 |
CVE-2024-58114 | Lỗ hổng bảo mật lỗi kiểm soát phân bổ tài nguyên trong khung ArkUI | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Cao | HarmonyOS5.0.0 |
CVE-2025-31171 | Lỗ hổng bỏ qua quyền đọc tệp trong mô-đun hệ thống tệp tin hạt nhân | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính bảo mật của dịch vụ. | Trungbình | HarmonyOS5.0.0 |
CVE-2025-48909 | Lỗ hổng bảo mật bỏ qua trong kênh quản lý thiết bị | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính bảo mật của dịch vụ. | Cao | HarmonyOS5.0.0 |
CVE-2025-48910 | Lỗ hổng bảo mật tràn dữ liệu đệm trong mô-đun DFile | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Trungbình | HarmonyOS5.0.0, HarmonyOS4.3.0 |
CVE-2025-48911 | Lỗ hổng bảo mật gán quyền không đúng trong mô-đun chia sẻ ghi chú | Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. | Cao | HarmonyOS5.0.0 |
Bản cập nhật bảo mật này bao gồm các bản vá thư viện bên thứ ba sau đây:
CVE | Mức nghiêm trọng | Phiên bản bị ảnh hưởng |
---|---|---|
CVE-2025-26426 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-26428 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-26436 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2025-26442 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-27363 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-21467 | Cao | HarmonyOS4.3.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2025-21468 | Cao | HarmonyOS4.3.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2025-21453 | Cao | HarmonyOS4.3.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2025-22419 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-22421 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-34719 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2025-22435 | Cao | HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2025-26691 | Trungbình | HarmonyOS5.0.0 |
CVE-2025-27247 | Trungbình | HarmonyOS5.0.0 |
CVE-2024-57884 | Trungbình | HarmonyOS5.0.0 |
CVE-2024-58017 | Trungbình | HarmonyOS5.0.0 |
CVE-2025-21683 | Trungbình | HarmonyOS5.0.0 |
CVE-2025-23235 | Thấp | HarmonyOS5.0.0 |
CVE-2025-21082 | Thấp | HarmonyOS5.0.0 |
CVE-2025-26693 | Thấp | HarmonyOS5.0.0 |
CVE-2025-27242 | Thấp | HarmonyOS5.0.0 |
CVE-2025-20063 | Thấp | HarmonyOS5.0.0 |
CVE-2025-25217 | Thấp | HarmonyOS5.0.0 |
Cập nhật vào: 05/06/2025