PT-2025-5908 · Unknown · Openharmony
CVE-2025-0303
·
Publicado
2025-02-07
·
Atualizado
2025-02-12
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenHarmony anteriores a 4.1.2
Descrição
A vulnerabilidade permite que um atacante local eleve uma permissão comum para root e provoque o vazamento de informações sensíveis por meio de um estouro de buffer.
Recomendações
Para versões do OpenHarmony anteriores a 4.1.2, considere restringir o acesso a informações sensíveis e limitar privilégios para prevenir a exploração até que uma correção esteja disponível.
Como solução temporária, considere implementar medidas de segurança adicionais para prevenir ataques de estouro de buffer.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openharmony