CRITICAL✓ PATCH🇬🇧 English

CVE-2023-41294

Huawei HarmonyOS — podatność na hijacking usług w module DP

CVSS 9.8v3.1pub. 2023-09-25upd. 2024-11-21

Moduł DP w systemie Huawei HarmonyOS zawiera podatność umożliwiającą przejęcie usług (service hijacking). Skuteczne wykorzystanie tej podatności może wpływać na działanie usług Super Device.

Pokaż oryginał (EN)

The DP module has a service hijacking vulnerability.Successful exploitation of this vulnerability may affect some Super Device services.

🤖 Analiza AI
Jak działa

Podatność polega na możliwości przejęcia usług (service hijacking) w module DP systemu HarmonyOS. Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może wpłynąć na usługi powiązane z funkcjonalnością Super Device. Brak szczegółowych informacji technicznych w opisie wskazuje, że producent nie ujawnił pełnego mechanizmu, aby ograniczyć ryzyko masowego wykorzystania.

Skutki

Atakujący może uzyskać nieautoryzowany wpływ na poufność, integralność oraz dostępność usług Super Device, co odpowiada pełnemu kompromisowi tych usług (CVSS C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Huawei HarmonyOS z września 2023 (security-bulletins-202309).

Kogo dotyczy

Huawei HarmonyOS — konkretne wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa z września 2023).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Huawei Harmonyos

    OS
    Huawei
    2.1.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-34865CRITICAL10.0PL ✓ten sam produkt

HarmonyOS: przepełnienie bufora sterty (heap buffer overflow) w module WEB

CVE-2026-28536CRITICAL9.6PL ✓ten sam produkt

Pominięcie uwierzytelnienia w module autoryzacji urządzeń Huawei HarmonyOS

CVE-2025-64314CRITICAL9.3PL ✓ten sam produkt

Błąd kontroli uprawnień w module zarządzania pamięcią Huawei HarmonyOS

CVE-2024-42037CRITICAL9.3PL ✓ten sam produkt

Nieobsłużony wyjątek w module Graphics systemów Huawei EMUI/HarmonyOS

CVE-2024-39671CRITICAL9.3PL ✓ten sam produkt

Podatność kontroli dostępu w module weryfikacji bezpieczeństwa Huawei