安全更新:HarmonyOS 系列设备迎来 2025 年11 月安全补丁
头像 codezi 2025-11-06 11:09:20    发布
15645 浏览 411 点赞 6 收藏

华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:

本次安全更新软件包含如下华为补丁:

CVE漏洞描述漏洞影响严重程度受影响版本
CVE-2025-58302设置模块存在权限控制漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-58303录屏框架模块存在UAF漏洞成功利用此漏洞可能导致可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58306播放框架模块存在UAF漏洞成功利用此漏洞可能导致可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58316视频相关系统服务存在拒绝服务漏洞成功利用此漏洞可能导致可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58304文件管理模块存在权限控制漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58305图库应用存在通过操作绕过身份认证漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS5.0.1
CVE-2025-58307录屏框架模块存在UAF漏洞成功利用此漏洞可能导致可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58308通话模块存在标准安全检查的实施不当漏洞成功利用此漏洞可能导致功能异常。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58309启动恢复模块存在权限控制类漏洞成功利用此漏洞导致机密性,可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58310分布式组件存在权限控制漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58311USB驱动存在释放后使用漏洞成功利用此漏洞导致机密性,可用性受影响。HarmonyOS5.1.0,HarmonyOS5.0.1,HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0
CVE-2025-58312应用锁存在权限控制漏洞成功利用此漏洞可能导致可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58314器件驱动模块存在访问非法内存漏洞成功利用此漏洞导致机密性,可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1,HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-58315wifi模块存在权限控制漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-64311备忘录模块存在权限控制漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-64312文件管理模块存在权限控制漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-64313办公服务存在拒绝服务漏洞成功利用此漏洞可能导致可用性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-58294打印模块存在权限控制漏洞成功利用此漏洞可能导致机密性受影响。HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1

本次安全更新软件包含如下三方库补丁:


CVE严重程度受影响版本
CVE-2025-0089HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-32325HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48523HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48529HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2025-48534HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2025-48542HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48550HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48561HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2025-3212HarmonyOS4.2.0,EMUI 14.2.0
CVE-2025-48533HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2024-43069HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-48563HarmonyOS4.3.1,HarmonyOS4.3.0,HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.0.0,EMUI 15.0.0,EMUI 14.2.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2025-38555HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-25277HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-38342HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-38668HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-27809HarmonyOS5.1.0,HarmonyOS5.0.1
CVE-2025-38617HarmonyOS6.0.0,HarmonyOS5.1.0,HarmonyOS5.0.1

更新时间:2025-11-05


©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。
分类
HarmonyOS
地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-2
京公网安备:11010502051901号
ICP证:京B2-20230255