欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2026年1月关于Huawei HarmonyOSEMUI权限控制漏洞安全通告

时间:2026-01-05   来源:    阅读:次

2026年1月5日,信息中心收到一则Huawei HarmonyOS/EMUI存在权限控制漏洞的信息,漏洞编号:CNVD-2026-00144/CVE-2023-52388,漏洞威胁等级:高危。

一、漏洞描述

Huawei HarmonyOS是华为自主研发的分布式操作系统,专为手机、平板、智能家居等全场景设备设计,实现跨设备无缝协同;Huawei EMUI是华为基于安卓系统深度定制的手机操作系统。

Huawei HarmonyOS/EMUI存在权限控制漏洞,该漏洞源于时钟模块存在权限控制类漏洞,攻击者可利用该漏洞影响设备可用性。

二、影响范围

目前受影响的产品版本:

Huawei EMUI 12.0.0

Huawei HarmonyOS 3.0.0

Huawei HarmonyOS 2.1.0

Huawei HarmonyOS 2.0.0

Huawei HarmonyOS 3.1.0

Huawei EMUI 13.0.0

Huawei HarmonyOS 4.0.0

三、解决方案

目前厂商已发布升级程序修复该安全问题,详情可见厂商官网:

参考链接:https://consumer.huawei.com/en/support/bulletin/2024/3/

信息中心建议受影响的部门及时部署升级程序进行修复,避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2026年1月5日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。