Vulnerabilidades en OpenHarmony

177 resultados
Análisis Vexday

Com 177 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o OpenHarmony apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere menor pressão imediata de agentes maliciosos sobre suas vulnerabilidades. A ausência de CVEs de severidade crítica e de provas de conceito públicas reforça um perfil de risco contido no momento, embora 10 novas CVEs registradas nos últimos 90 dias indiquem atividade contínua de descoberta que merece acompanhamento. O tipo de falha mais frequente é CWE-416 (use-after-free), classe de vulnerabilidade que, por natureza, pode levar a execução de código arbitrário e elevação de privilégios, demandando atenção prioritária em revisões de código e processos de desenvolvimento. A CVE mais relevante no momento, CVE-2024-37185, apresenta EPSS de 0,0062, sinalizando baixa probabilidade de exploração iminente, mas ainda assim deve ser tratada como referência para priorização de mitigações.

CVE-2025-27563LOWsecurity_access_token has an improper preservation of permissions vulnerabilityEPSS 0.1%CVE-2025-26693LOWsecurity_access_token has an improper preservation of permissions vulnerabilityEPSS 0.1%CVE-2025-27562LOWcommunication_dsoftbus has a missing release of memory vulnerabilityEPSS 0.1%CVE-2025-24925LOWapplications_settings has a missing release of memory vulnerabilityEPSS 0.1%CVE-2025-25212LOWpasteboard has an improper input vulnerabilityEPSS 0.1%CVE-2025-27536LOWarkcompiler_ets_runtime has a type confusion vulnerabilityEPSS 0.1%CVE-2025-24844LOWcommunication_dsoftbus has a missing release of memory vulnerabilityEPSS 0.1%CVE-2025-26690LOWcommunication dsoftbus has a NULL pointer vulnerabilityEPSS 0.1%CVE-2026-28751LOWfilemanagement_storage_service has an improper input validation vulnerabilityEPSS 0.1%CVE-2026-25110LOWSensors_medical_sensor has a NULL pointer dereference vulnerabilityEPSS 0.1%CVE-2026-25850MEDIUMfilemanagement_storage_service has an improper preservation of permissions vulnerabilityEPSS 0.1%CVE-2026-27781LOWkernel_liteos_a has an integer overflow vulnerabilityEPSS 0.1%CVE-2025-25278HIGHliteos_a has a race condition vulnerabilityEPSS 0.1%CVE-2025-27577HIGHliteos_a has a race condition vulnerabilityEPSS 0.1%CVE-2026-27766MEDIUMmultimedia_audio_framework has a Race Condition vulnerabilityEPSS 0.1%CVE-2025-24493MEDIUMkernel_liteos_a has a race condition vulnerabilityEPSS 0.1%CVE-2026-33565LOWkernel_linux_common_modules has a Race Condition vulnerabilityEPSS 0.1%