خانه » CVE-2025-54633

CVE-2025-54633

Huawei HarmonyOS DMA Module Register Configuration Out-of-Bounds Read Vulnerability

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-54633

چکیده

این آسیب‌پذیری ناشی از خواندن خارج از محدوده در ماژول DMA سیستم‌عامل HarmonyOS است و می‌تواند محرمانگی سرویس را تحت تأثیر قرار دهد.

توضیحات

آسیب‌پذیری CVE-2025-54633 در سیستم‌عامل HarmonyOS به دلیل خواندن خارج از محدوده (مطابق با CWE-125) در پیکربندی رجیسترهای ماژول DMA رخ می‌دهد. بهره‌برداری موفق از این آسیب‌پذیری توسط مهاجمی با سطح دسترسی بالا و دسترسی لوکال می‌تواند محرمانگی سرویس را تحت تأثیر قرار دهد و احتمالاً منجر به افشای اطلاعات حساس، تغییر داده‌ها یا خرابی سیستم می شود. این آسیب پذیری می‌تواند امنیت و پایداری سرویس‌های وابسته به ماژول DMA را تهدید کند. طبق بولتن امنیتی ماه اگوست 2025، شرکت هواوی این آسیب پذیری در قالب پچ شده منتشر کرده، هرچند نسخه ی دقیق پچ اعلام نشده است.

CVSS

Score Severity Version Vector String
6.7 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected at 5.1.0

affected at 5.0.1

HarmonyOS

نتیجه گیری

به کاربران دستگاه‌های مبتنی بر HarmonyOS توصیه می‌شود ضمن پیگیری مداوم به‌روزرسانی‌های رسمی هواوی، به سرعت نسبت به نصب آخرین نسخه ها اقدام کنند تا ریسک احتمالی ناشی از این آسیب‌پذیری به حداقل برسد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-54633
  2. https://www.cvedetails.com/cve/CVE-2025-54633/
  3. https://consumer.huawei.com/en/support/bulletin/2025/8/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-54633
  5. https://vuldb.com/?id.318942
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-54633
  7. https://cwe.mitre.org/data/definitions/125.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید