Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01625

Опубликовано: 13 мая 2022
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость оболочки ОС Android EMUI и операционных систем HarmonyOS связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность и доступность защищаемой информации

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

EMUI
HarmonyOS

Версия ПО

12.0.0 (EMUI)
2.0 (HarmonyOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Huawei Technologies Co., Ltd. EMUI 12.0.0
Huawei Technologies Co., Ltd. HarmonyOS 2.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для EMUI:
https://consumer.huawei.com/en/support/bulletin/2022/5/
Для HarmonyOS:
https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202205-0000001245813162

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.00191
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
больше 3 лет назад

The kernel module has a UAF vulnerability.Successful exploitation of this vulnerability will affect data integrity and availability.

CVSS3: 9.1
github
больше 3 лет назад

The kernel module has a UAF vulnerability.Successful exploitation of this vulnerability will affect data integrity and availability.

EPSS

Процентиль: 41%
0.00191
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2