خانه » CVE-2025-54631

CVE-2025-54631

Huawei EMUI Partition Module Insufficient Data Length Verification Vulnerability Affecting Availability

توسط Vulnerbyte Alerts
9 بازدید
هشدار سایبری CVE-2025-54631



چکیده

آسیب‌پذیری در HarmonyOS و EMUI  به دلیل اعتبارسنجی ناکافی طول داده‌ها در ماژول پارتیشن(partition module)، می‌تواند در دسترس‌پذیری سیستم را تحت تاثیر قرار دهد.

توضیحات

آسیب‌پذیری CVE-2025-54631 در سیستم‌عامل‌های HarmonyOS و EMUI به دلیل اعتبارسنجی ناکافی طول داده‌ها در ماژول پارتیشن، منجر به سرریز یا دورزدن عدد صحیح (مطابق با CWE-190) می‌شود. بهره‌برداری موفق از این آسیب‌پذیری توسط مهاجم با سطح دسترسی بالا و دسترسی لوکال می‌تواند در دسترس پذیری سیستم را تحت تأثیر قرار دهد که این امر ممکن است منجر به خرابی سرویس‌ها، افشای اطلاعات حساس یا تغییر غیرمجاز داده‌ها شود. این آسیب پذیری می‌تواند پایداری دستگاه را تهدید کند. طبق بولتن امنیتی ماه اگوست 2025، شرکت هواوی این آسیب پذیری در قالب پچ شده منتشر کرده، هرچند نسخه ی دقیق پچ اعلام نشده است.

CVSS

Score Severity Version Vector String
6.7 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected at 5.1.0

affected at 5.0.1

affected at 4.3.1

affected at 4.3.0

affected at 4.2.0

affected at 4.0.0

HarmonyOS
affected at 15.0.0

affected at 14.0.0

EMUI

نتیجه گیری

به کاربران دستگاه‌های مبتنی بر HarmonyOS و  EMUI توصیه می‌شود ضمن پیگیری مداوم به‌روزرسانی‌های رسمی هواوی، به سرعت نسبت به نصب آخرین نسخه ها اقدام کنند تا ریسک احتمالی ناشی از این آسیب‌پذیری به حداقل برسد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-54631
  2. https://www.cvedetails.com/cve/CVE-2025-54631/
  3. https://consumer.huawei.com/en/support/bulletin/2025/8/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-54631
  5. https://vuldb.com/?id.318924
  6. https://cwe.mitre.org/data/definitions/190.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید