16 Star 93 Fork 71

OpenHarmony / security

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
2024-05.md 5.62 KB
一键复制 编辑 原始数据 按行查看 历史
wangchen 提交于 2024-05-07 14:23 . 更新2024年5月安全公告

2024年05月安全漏洞

发布于2024.05.07
最后更新于2024.05.07

备注:OpenHarmony 3.2-Release分支已停止维护,后续这个分支的安全漏洞也不再维护,详情参见: OpenHarmony 3.2-Release分支停止维护公告

CVE 漏洞描述 漏洞影响 CVSS3.1基础得分 受影响的版本 受影响的仓库 修复链接
CVE-2024-27217 MSDP释放后使用漏洞 本地攻击者通过本漏洞可在预装应用中执行任意代码 6.5 OpenHarmony-v4.0-Release msdp_device_status 4.0.x
CVE-2024-23808 Ark编译器前端越界读漏洞 本地攻击者通过本漏洞可在预装应用中执行任意代码 5.2 OpenHarmony-v4.0-Release arkcompiler_ets_frontend 4.0.x
CVE-2024-31078 蓝牙服务释放后使用漏洞 本地攻击者通过本漏洞造成服务crash 3.3 OpenHarmony-v4.0-Release communication_bluetooth_service 4.0.x
CVE-2024-3757 Ark运行时整数溢出漏洞 本地攻击者通过本漏洞造成应用crash 3.3 OpenHarmony-v4.0-Release arkcompiler_ets_runtime 4.0.x
CVE-2024-3758 Hmdfs堆溢出漏洞 本地攻击者通过本漏洞可在TCB中执行任意代码 6.5 OpenHarmony-v4.0-Release kernel_linux_5.10 4.0.x
CVE-2024-3759 Hmdfs释放后使用漏洞 本地攻击者通过本漏洞可在TCB中执行任意代码 6.5 OpenHarmony-v4.0-Release kernel_linux_5.10 4.0.x

以下为三方库漏洞,只提供CVE、严重程度、受影响的OpenHarmony版本,详细信息请参考三方公告。

CVE 严重程度 CVSS 3.1得分 受影响的仓库 受影响的OpenHarmony版本 修复链接
CVE-2024-26614 中危 5.3 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2024-26606 低危 3.5 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2024-26589 高危 7.8 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-6176 中危 4.7 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-6121 中危 4.3 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-52492 中危 5.7 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-52486 中危 4.8 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-52444 高危 7.8 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-52443 中危 5.5 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-52438 高危 7.8 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-52435 中危 5.5 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2023-51779 中危 4.6 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2021-46945 中危 5.7 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x
CVE-2021-33631 高危 7.8 kernel_linux_5.10 OpenHarmony-v4.0-Release 4.0.x

如下是各维护版本的安全补丁标签,请在合入当月及之前全部对应安全补丁之后,更新安全补丁标签。

安全补丁标签 链接
2024年05月 [4.0.x]
1
https://gitee.com/openharmony/security.git
git@gitee.com:openharmony/security.git
openharmony
security
security
master

搜索帮助