Moduł DP w systemie Huawei HarmonyOS zawiera podatność umożliwiającą przejęcie usług (service hijacking). Skuteczne wykorzystanie tej podatności może wpływać na działanie usług Super Device.
▸ Pokaż oryginał (EN)
The DP module has a service hijacking vulnerability.Successful exploitation of this vulnerability may affect some Super Device services.
Podatność polega na możliwości przejęcia usług (service hijacking) w module DP systemu HarmonyOS. Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może wpłynąć na usługi powiązane z funkcjonalnością Super Device. Brak szczegółowych informacji technicznych w opisie wskazuje, że producent nie ujawnił pełnego mechanizmu, aby ograniczyć ryzyko masowego wykorzystania.
Atakujący może uzyskać nieautoryzowany wpływ na poufność, integralność oraz dostępność usług Super Device, co odpowiada pełnemu kompromisowi tych usług (CVSS C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Huawei HarmonyOS z września 2023 (security-bulletins-202309).
Huawei HarmonyOS — konkretne wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa z września 2023).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHuawei Harmonyos
OSHuawei2.1.0
Powiązane podatności
HarmonyOS: przepełnienie bufora sterty (heap buffer overflow) w module WEB
Pominięcie uwierzytelnienia w module autoryzacji urządzeń Huawei HarmonyOS
Błąd kontroli uprawnień w module zarządzania pamięcią Huawei HarmonyOS
Nieobsłużony wyjątek w module Graphics systemów Huawei EMUI/HarmonyOS
Podatność kontroli dostępu w module weryfikacji bezpieczeństwa Huawei