Huawei EMUI和HarmonyOS信息泄露漏洞

发布者:wlzx发布时间:2023-05-24浏览次数:539

CNVD-IDCNVD-2023-38962
公开日期2023-05-19
危害级别高 (AV:N/AC:L/Au:N/C:C/I:N/A:N)
影响产品Huawei HarmonyOS 2.0
Huawei EMUI 12.0.0
CVE IDCVE-2022-46762
漏洞描述Huawei EMUI是一款基于Android开发的移动端操作系统。Huawei HarmonyOS是提供一个基于微内核的全场景分布式操作系统。

Huawei EMUI和HarmonyOS存在信息泄露漏洞,该漏洞是由于内存管理模块中的逻辑绕过引起的。攻击者可利用此漏洞访问未经授权的信息。
漏洞类型通用型漏洞
参考链接https://nvd.nist.gov/vuln/detail/CVE-2022-46762
漏洞解决方案厂商已发布了漏洞修复程序,请及时关注更新:
https://consumer.huawei.com/en/support/bulletin/2023/1/
厂商补丁Huawei EMUI和HarmonyOS信息泄露漏洞的补丁
验证信息(暂无验证信息)
报送时间2023-01-11
收录时间2023-05-19
更新时间2023-05-19
漏洞附件(无附件)