安全研究
安全漏洞
OpenHarmony权限提升漏洞(CVE-2025-0304)
发布日期:2025-02-07
更新日期:2025-06-05
受影响系统:OpenAtom OpenHarmony <= 4.1.2
描述:
CVE(CAN) ID:
CVE-2025-0304
OpenHarmony是中国开放原子(OpenAtom)基金会的一种鸿蒙操作系统的开源项目。
OpenHarmony 4.1.2及之前版本存在权限提升漏洞,本地攻击者可以将普通权限提升为root权限,并引发敏感信息泄漏。
<**>
建议:
厂商补丁:
OpenAtom
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://gitee.com/openharmony/kernel_liteos_a/pulls/1260浏览次数:72
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |