漏洞概述 华为发布了2026年6月的安全更新,包括华为和第三方库的补丁。以下是关键漏洞信息: 华为补丁 1. CVE-2026-41972 - 漏洞描述: SMS应用中的路径遍历漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 高 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 2. CVE-2026-41973 - 漏洞描述: 通话中的权限控制漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 中 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 3. CVE-2026-41974 - 漏洞描述: 服务通知中的权限控制漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 中 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 4. CVE-2026-41975 - 漏洞描述: 网络管理模块中的管理漏洞 - 影响: 成功利用此漏洞可能影响服务完整性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0 5. CVE-2026-41976 - 漏洞描述: 音频框架中的权限控制漏洞 - 影响: 成功利用此漏洞可能影响服务机密性 - 严重程度: 中 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, EMUI 15.0.0 6. CVE-2026-41977 - 漏洞描述: 日志服务中的DoS漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 中 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 7. CVE-2026-41979 - 漏洞描述: 打印模块中的权限控制漏洞 - 影响: 成功利用此漏洞可能影响完整性和机密性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0 8. CVE-2026-41980 - 漏洞描述: 文件预览模块中的权限控制漏洞 - 影响: 成功利用此漏洞可能影响服务机密性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0 9. CVE-2026-41981 - 漏洞描述: IPC模块中的越界写入漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 10. CVE-2026-41982 - 漏洞描述: IPC模块中的竞态条件漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 11. CVE-2026-41983 - 漏洞描述: 浏览器内核中的DoS漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0 12. CVE-2026-41984 - 漏洞描述: 包管理模块中的UAF漏洞 - 影响: 成功利用此漏洞可能影响服务完整性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0 13. CVE-2026-41985 - 漏洞描述: 包管理模块中的UAF漏洞 - 影响: 成功利用此漏洞可能影响服务完整性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0 14. CVE-2026-41986 - 漏洞描述: 文件系统逻辑绕过漏洞 - 影响: 成功利用此漏洞可能影响可用性 - 严重程度: 中 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 第三方库补丁 1. CVE-2026-0073 - 严重程度: 严重 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 2. CVE-2025-51052 - 严重程度: 严重 - 受影响版本: HarmonyOS5.1.0 3. CVE-2026-31789 - 严重程度: 严重 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 4. CVE-2025-48544 - 严重程度: 高 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 5. CVE-2025-48574 - 严重程度: 高 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 6. CVE-2026-0034 - 严重程度: 高 - 受影响版本: HarmonyOS4.3.1, HarmonyOS4.3.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 15.0.0, EMUI 14.2.0, EMUI 14.0.0 7. CVE-2026-6314 - 严重程度: 高 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0 8. CVE-2026-28387 - 严重程度: 高 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 9. CVE-2026-28388 - 严重程度: 高 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 10. CVE-2026-28389 - 严重程度: 高 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 11. CVE-2026-28390 - 严重程度: 高 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 12. CVE-2026-31790 - 严重程度: 高 - 受影响版本: HarmonyOS6.1.0, HarmonyOS6.0.0, HarmonyOS5.1.0 影响范围 上述漏洞影响了多个版本的HarmonyOS和EMUI系统,具体版本已在每个漏洞的描述中列出。 修复方案 华为已发布安全更新,建议用户尽快更新到最新版本以修复这些漏洞。更新包括华为和第三方库的补丁。 POC代码或利用代码 页面中未包含POC代码或利用代码。