PT-2025-5909 · Unknown · Openharmony

CVE-2025-0304

·

Publicado

2025-02-07

·

Atualizado

2025-02-12

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OpenHarmony anteriores à 4.1.2
Descrição A falha permite que um atacante local eleve privilégios comuns para root e vaze informações sensíveis através de um exploit de use-after-free.
Recomendações Para versões do OpenHarmony anteriores à 4.1.2, considere restringir o acesso local a informações sensíveis e permissões até que uma correção esteja disponível. Como solução temporária, revise e limite o uso de quaisquer funções ou módulos que possam ser explorados para elevação de privilégios ou vazamento de informações. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0304

Produtos afetados

Openharmony