PT-2025-5908 · Unknown · Openharmony

CVE-2025-0303

·

Publicado

2025-02-07

·

Atualizado

2025-02-12

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OpenHarmony anteriores a 4.1.2
Descrição A vulnerabilidade permite que um atacante local eleve uma permissão comum para root e provoque o vazamento de informações sensíveis por meio de um estouro de buffer.
Recomendações Para versões do OpenHarmony anteriores a 4.1.2, considere restringir o acesso a informações sensíveis e limitar privilégios para prevenir a exploração até que uma correção esteja disponível. Como solução temporária, considere implementar medidas de segurança adicionais para prevenir ataques de estouro de buffer. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0303

Produtos afetados

Openharmony