- شناسه CVE-2025-54633 :CVE
- CWE-125 :CWE
- yes :Advisory
- منتشر شده: آگوست 6, 2025
- به روز شده: آگوست 6, 2025
- امتیاز: 6.7
- نوع حمله: Unknown
- اثر گذاری: Unknown
- حوزه: سیستمعاملها و اجزای کلیدی آن
- برند: Huawei
- محصول: HarmonyOS
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
این آسیبپذیری ناشی از خواندن خارج از محدوده در ماژول DMA سیستمعامل HarmonyOS است و میتواند محرمانگی سرویس را تحت تأثیر قرار دهد.
توضیحات
آسیبپذیری CVE-2025-54633 در سیستمعامل HarmonyOS به دلیل خواندن خارج از محدوده (مطابق با CWE-125) در پیکربندی رجیسترهای ماژول DMA رخ میدهد. بهرهبرداری موفق از این آسیبپذیری توسط مهاجمی با سطح دسترسی بالا و دسترسی لوکال میتواند محرمانگی سرویس را تحت تأثیر قرار دهد و احتمالاً منجر به افشای اطلاعات حساس، تغییر دادهها یا خرابی سیستم می شود. این آسیب پذیری میتواند امنیت و پایداری سرویسهای وابسته به ماژول DMA را تهدید کند. طبق بولتن امنیتی ماه اگوست 2025، شرکت هواوی این آسیب پذیری در قالب پچ شده منتشر کرده، هرچند نسخه ی دقیق پچ اعلام نشده است.
CVSS
Score | Severity | Version | Vector String |
6.7 | MEDIUM | 3.1 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Product |
affected at 5.1.0
affected at 5.0.1 |
HarmonyOS |
نتیجه گیری
به کاربران دستگاههای مبتنی بر HarmonyOS توصیه میشود ضمن پیگیری مداوم بهروزرسانیهای رسمی هواوی، به سرعت نسبت به نصب آخرین نسخه ها اقدام کنند تا ریسک احتمالی ناشی از این آسیبپذیری به حداقل برسد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-54633
- https://www.cvedetails.com/cve/CVE-2025-54633/
- https://consumer.huawei.com/en/support/bulletin/2025/8/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-54633
- https://vuldb.com/?id.318942
- https://nvd.nist.gov/vuln/detail/CVE-2025-54633
- https://cwe.mitre.org/data/definitions/125.html