Tháng 6

HUAWEI sẽ phát hành bản cập nhật bảo mật hàng tháng cho các model cao cấp. Bản cập nhật bảo mật này bao gồm các bản vá thư viện HUAWEI và bên thứ ba:

Bản cập nhật bảo mật này bao gồm các bản vá lỗi HUAWEI sau đây:

CVE Mô tả lỗ hổng Tác động Mức nghiêm trọng Phiên bản bị ảnh hưởng
CVE-2025-48902 Lỗ hổng bảo mật ứng dụng tài nguyên hệ thống không được kiểm soát trong mô-đun cài đặt Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Trungbình HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-48903 Lỗ hổng bảo mật bỏ qua quyền trong mô-đun thư viện phương tiện Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Cao HarmonyOS5.0.0
CVE-2025-48904 Lỗ hổng bảo mật cho phép thẻ gọi các API chưa được ủy quyền trong tiến trình FRS Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Trungbình HarmonyOS5.0.0
CVE-2025-48905 Lỗ hổng bảo mật bắt ngoại lệ Wasm trong mô-đun arkweb v8 Khai thác thành công lỗ hổng bảo mật này có thể khiến việc bắt các loại ngoại lệ Wasm cụ thể không thành công. Cao HarmonyOS5.0.0
CVE-2025-48906 Lỗ hổng bảo mật bỏ qua xác thực trong mô-đun DSoftBus Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Cao HarmonyOS5.0.0
CVE-2025-48907 Lỗ hổng bảo mật giải tuần tự hóa trong mô-đun IPC Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Trungbình HarmonyOS5.0.0
CVE-2024-58114 Lỗ hổng bảo mật lỗi kiểm soát phân bổ tài nguyên trong khung ArkUI Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Cao HarmonyOS5.0.0
CVE-2025-31171 Lỗ hổng bỏ qua quyền đọc tệp trong mô-đun hệ thống tệp tin hạt nhân Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính bảo mật của dịch vụ. Trungbình HarmonyOS5.0.0
CVE-2025-48909 Lỗ hổng bảo mật bỏ qua trong kênh quản lý thiết bị Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính bảo mật của dịch vụ. Cao HarmonyOS5.0.0
CVE-2025-48910 Lỗ hổng bảo mật tràn dữ liệu đệm trong mô-đun DFile Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Trungbình HarmonyOS5.0.0, HarmonyOS4.3.0
CVE-2025-48911 Lỗ hổng bảo mật gán quyền không đúng trong mô-đun chia sẻ ghi chú Việc khai thác thành công lỗ hổng này có thể ảnh hưởng đến tính khả dụng. Cao HarmonyOS5.0.0

Bản cập nhật bảo mật này bao gồm các bản vá thư viện bên thứ ba sau đây:

CVE Mức nghiêm trọng Phiên bản bị ảnh hưởng
CVE-2025-26426 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-26428 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-26436 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-26442 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-27363 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-21467 Cao HarmonyOS4.3.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-21468 Cao HarmonyOS4.3.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-21453 Cao HarmonyOS4.3.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-22419 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-22421 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2024-34719 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0
CVE-2025-22435 Cao HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0
CVE-2025-26691 Trungbình HarmonyOS5.0.0
CVE-2025-27247 Trungbình HarmonyOS5.0.0
CVE-2024-57884 Trungbình HarmonyOS5.0.0
CVE-2024-58017 Trungbình HarmonyOS5.0.0
CVE-2025-21683 Trungbình HarmonyOS5.0.0
CVE-2025-23235 Thấp HarmonyOS5.0.0
CVE-2025-21082 Thấp HarmonyOS5.0.0
CVE-2025-26693 Thấp HarmonyOS5.0.0
CVE-2025-27242 Thấp HarmonyOS5.0.0
CVE-2025-20063 Thấp HarmonyOS5.0.0
CVE-2025-25217 Thấp HarmonyOS5.0.0

Cập nhật vào: 05/06/2025

Rời trang consumer.huawei.com
Sau khi bấm vào link, bạn sẽ truy cập website của một bên thứ ba. Huawei sẽ không chịu trách nhiệm hay kiểm soát được website của bên thứ ba.
Quay lại Tiếp tục