CVE-2026-34855

MEDIUM CVSS 3.1: 5,7 EPSS 0.00%
Обновлено 17 апреля 2026
Huawei
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Huawei
Публичный эксплойт Нет

Уязвимость записи за пределами допустимого диапазона в модуле ядра. Воздействие. Успешная эксплуатация этой уязвимости повлияет на доступность и конфиденциальность.

Показать оригинальное описание (EN)

Out-of-bounds write vulnerability in the kernel module. Impact: Successful exploitation of this vulnerability will affect availability and confidentiality.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 9

Конфигурация От (включительно) До (исключительно)
Huawei Harmonyos
cpe:2.3:o:huawei:harmonyos:4.0.0:*:*:*:*:*:*:*
Huawei Harmonyos
cpe:2.3:o:huawei:harmonyos:4.2.0:*:*:*:*:*:*:*
Huawei Harmonyos
cpe:2.3:o:huawei:harmonyos:4.3.0:*:*:*:*:*:*:*
Huawei Harmonyos
cpe:2.3:o:huawei:harmonyos:4.3.1:*:*:*:*:*:*:*
Huawei Harmonyos
cpe:2.3:o:huawei:harmonyos:5.1.0:*:*:*:*:*:*:*
Huawei Harmonyos
cpe:2.3:o:huawei:harmonyos:6.0.0:*:*:*:*:*:*:*
Huawei Emui
cpe:2.3:o:huawei:emui:14.0.0:*:*:*:*:*:*:*
Huawei Emui
cpe:2.3:o:huawei:emui:14.2.0:*:*:*:*:*:*:*
Huawei Emui
cpe:2.3:o:huawei:emui:15.0.0:*:*:*:*:*:*:*