Huawei HarmonyOS skia模块越界写入漏洞

发布者:管理员1发布时间:2025-09-18浏览次数:10


CNVD-ID

CNVD-2025-20842

公开日期

2025-09-12

危害级别

(AV:N/AC:L/Au:N/C:C/I:C/A:C)

影响产品

Huawei HarmonyOS 5.0.1
Huawei HarmonyOS 5.1.0

CVE ID

CVE-2025-54627

漏洞描述

Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。

Huawei HarmonyOS skia
模块存在越界写入漏洞,攻击者可利用该漏洞导致机密性受影响。

漏洞类型

通用型漏洞

参考链接

https://consumer.huawei.com/en/support/bulletin/2025/8/

漏洞解决方案

厂商已发布了漏洞修复程序,请及时关注更新:
https://consumer.huawei.com/en/support/bulletin/2025/8/

厂商补丁

Huawei HarmonyOS skia模块越界写入漏洞的补丁

验证信息

(暂无验证信息)

报送时间

2025-08-18

收录时间

2025-09-09

更新时间

2025-09-09

漏洞附件

(无附件)

  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。