2026年1月5日,信息中心收到一则Huawei HarmonyOS/EMUI存在权限控制漏洞的信息,漏洞编号:CNVD-2026-00144/CVE-2023-52388,漏洞威胁等级:高危。
一、漏洞描述
Huawei HarmonyOS是华为自主研发的分布式操作系统,专为手机、平板、智能家居等全场景设备设计,实现跨设备无缝协同;Huawei EMUI是华为基于安卓系统深度定制的手机操作系统。
Huawei HarmonyOS/EMUI存在权限控制漏洞,该漏洞源于时钟模块存在权限控制类漏洞,攻击者可利用该漏洞影响设备可用性。
二、影响范围
目前受影响的产品版本:
Huawei EMUI 12.0.0
Huawei HarmonyOS 3.0.0
Huawei HarmonyOS 2.1.0
Huawei HarmonyOS 2.0.0
Huawei HarmonyOS 3.1.0
Huawei EMUI 13.0.0
Huawei HarmonyOS 4.0.0
三、解决方案
目前厂商已发布升级程序修复该安全问题,详情可见厂商官网:
参考链接:https://consumer.huawei.com/en/support/bulletin/2024/3/
信息中心建议受影响的部门及时部署升级程序进行修复,避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2026年1月5日