CVE-2025-24309
Arkcompiler Ets Runtime has an out-of-bounds write vulnerability
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.8EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 mar 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
in OpenHarmony v5.0.2 and prior versions allow a local attacker arbitrary code execution in pre-installed apps through out-of-bounds write. This vulnerability can be exploited only in restricted scenarios.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Produtos afetados
OpenHarmony · OpenHarmonyQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →