# N/A
## 概述
媒体库模块存在权限验证绕过漏洞。
## 影响版本
未明确指定具体影响版本。
## 细节
攻击者可利用该漏洞绕过权限验证机制,访问或操作本应受限制的媒体资源。
## 影响
成功利用该漏洞可能影响服务的保密性。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security Bulletins for HUAWEI Phones/Tablets, January 2026 -- 🔗来源链接
标签:
神龙速读:
**关键信息摘要:**
- **公告标题:** Huawei Phones/Tablets 2026年1月安全公告
- **公告内容:** Huawei 每月为旗舰设备提供安全更新,此次更新包括Huawei和第三方库的安全补丁。
### Huawei漏洞补丁信息:
| CVE | 漏洞描述 | 影响 | 严重性 | 影响版本 |
|---------------|------------------------------------------|--------------------------------------------|--------|------------------------------------|
|CVE-2025-68955等|多线程竞争条件漏洞/权限控制漏洞等 | 成功利用漏洞可能影响可用性/服务机密性等 | 高/中 | HarmonyOS/HMS等操作系统多版本 |
### 第三方库漏洞补丁信息:
| CVE | 严重性 | 影响版本 |
|-----------|--------|--------------------|
|CVE-2025-48536等| 高 |HarmonyOS/HMS等操作系统多版本 |
标题: Security Bulletins for HUAWEI Vision, January 2026 -- 🔗来源链接
标签:
神龙速读:
## 关键漏洞信息
### HUAWEI Patches
| CVE | Vulnerability Description | Impact | Severity | Affected Version |
|-----------------|---------------------------------------------------------------------|---------------------------------------------------|----------|----------------–|
| CVE-2025-68959 | Permission verification bypass vulnerability in the media library module | Successful exploitation of this vulnerability may affect service confidentiality | Medium | HarmonyOS4.3.0 |
| CVE-2025-68964 | Data verification vulnerability in the HiView module | Successful exploitation of this vulnerability may affect availability | Medium | HarmonyOS5.1.1 |
| CVE-2025-68970 | Permission verification bypass vulnerability in the media library module | Successful exploitation of this vulnerability may affect service confidentiality | Medium | HarmonyOS4.3.0 |
| CVE-2025-68966 | Control vulnerability in the Notepad module | Successful exploitation of this vulnerability may affect service confidentiality | Medium | HarmonyOS5.1.1 |
### 第三方库补丁
| CVE | Severity | Affected Version |
|------------------|----------|-------------------|
| CVE-2025-48564 | High | HarmonyOS4.3.0 |
| CVE-2025-48565 | High | HarmonyOS4.3.0 |
| CVE-2025-48566 | High | HarmonyOS4.3.0 |
| CVE-2025-48575 | High | HarmonyOS4.3.0 |
| CVE-2025-48580 | High | HarmonyOS4.3.0 |
| CVE-2025-48588 | High | HarmonyOS4.3.0 |
| CVE-2025-48596 | High | HarmonyOS4.3.0 |
| CVE-2025-48603 | High | HarmonyOS4.3.0 |
| CVE-2025-48607 | High | HarmonyOS4.3.0 |
| CVE-2025-48620 | High | HarmonyOS4.3.0 |
| CVE-2025-48628 | High | HarmonyOS4.3.0 |
| CVE-2025-48629 | High | HarmonyOS4.3.0 |
| CVE-2025-48633 | High | HarmonyOS4.3.0 |
| CVE-2024-49711 | High | HarmonyOS4.3.0 |
| CVE-2023-24023 | High | HarmonyOS4.3.0 |
| CVE-2025-0089 | High | HarmonyOS4.3.0 |
| CVE-2025-40035 | Medium | HarmonyOS5.1.1 |
| CVE-2025-40105 | Medium | HarmonyOS5.1.1 |
标题: Security Bulletins for HUAWEI Smart Watches, January 2026 -- 🔗来源链接
标签:
神龙速读:
### 关键漏洞信息
#### HUAWEI 安全补丁
| CVE | 漏洞描述 | 影响 | 严重性 | 影响版本 |
|-------------------|----------|------|--------|----------------|
| CVE-2025-68955 | 卡片框架模块中的多线程竞态条件漏洞 | 成功利用此漏洞可能会影响可用性 | 高 | HarmonyOS6.0.0 |
| CVE-2025-68956 | 同上 | 同上 | 高 | HarmonyOS6.0.0 |
| CVE-2025-68957 | 同上 | 同上 | 高 | HarmonyOS6.0.0 |
| CVE-2025-68958 | HiView模块中的数据验证漏洞 | 成功利用此漏洞可能会影响可用性 | 中 | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2025-68964 | 媒体库模块中的权限验证绕过漏洞 | 成功利用此漏洞可能影响服务的保密性 | 中 | HarmonyOS3.1.0 |
#### 第三方库补丁
| CVE | 严重性 | 影响版本 |
|-------------------|--------|-------------------------------|
| CVE-2025-48603 | 高 | HarmonyOS3.1.0, EMUI13.0.0 |
| CVE-2025-48607 | 高 | HarmonyOS3.1.0, EMUI13.0.0 |
| CVE-2025-48620 | 高 | HarmonyOS3.1.0, EMUI13.0.0 |
| CVE-2025-40035 | 中 | HarmonyOS6.0.0, HarmonyOS5.1.0 |
| CVE-2025-40105 | 中 | HarmonyOS6.0.0, HarmonyOS5.1.0 |
#### 更新日期
- 2026-01-07
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.