Компания Huawei представила подробности августовского обновления безопасности EMUI 2025 года, которое устраняет свыше 36 уязвимостей в программном обеспечении. Обновление уже готовится к распространению на поддерживаемые устройства, включая ряд новых моделей.
Основные исправления в обновлении
В рамках августовского патча безопасности Huawei устранила 5 уязвимостей высокого уровня и 41 уязвимость среднего уровня, зарегистрированных в базе CVE. Кроме того, разработчики компании устранили дефекты в сторонних библиотеках, которые могли повлиять на стабильность и безопасность работы устройств.
Уязвимости затронули различные модули операционных систем, включая галерею, экран блокировки, управление экраном, аудиокодеки, управление картами и домашний экран. Основное внимание было уделено версиям HarmonyOS 5.1 и 5.0.1, хотя проблемы также касались более ранних версий, таких как HarmonyOS 4.3.1, 4.3, 4.2, 4.0, 3.1, 3.0, 2.1, 2.0, а также EMUI 15, 14, 13 и 12.
Подробности уязвимостей высокого уровня
Исправленные уязвимости высокого уровня включают:
-
CVE-2025-54607
-
CVE-2025-54611
-
CVE-2025-54622
-
CVE-2025-54627
-
CVE-2025-54634
Эти уязвимости могли представлять серьезную угрозу для конфиденциальности данных пользователей и стабильности работы устройств. Проблемы затрагивали как HarmonyOS, так и EMUI на различных версиях.
Уязвимости среднего уровня
Среди 41 уязвимости среднего уровня, устраненных в обновлении, числятся:
-
CVE-2025-54606
-
CVE-2025-54608
-
CVE-2025-54609
-
CVE-2025-54610 (и другие, вплоть до CVE-2025-54651)
Данные уязвимости также затрагивали широкий спектр версий HarmonyOS и EMUI, включая последние и более ранние сборки.
Исправления сторонних библиотек
Помимо системных уязвимостей, Huawei устранила дефекты в сторонних библиотеках. Среди них:
-
Высокий уровень: CVE-2025-26449, CVE-2025-26462, CVE-2025-26443, CVE-2025-26453, CVE-2025-21760, CVE-2025-23150, CVE-2025-37738, CVE-2025-26441.
-
Средний уровень: CVE-2024-56763, CVE-2025-22005, CVE-2025-37749.
-
Низкий уровень: CVE-2025-37785.
Эти проблемы затрагивали версии HarmonyOS 5.1 и 5.0.1, а также более ранние сборки.
Обновления программ, что нового
• OpenAI представляет новую модель для программирования GPT-5.3-Codex — на 25% быстрее предшественника
• Anthropic представила новую модель Claude Opus 4.6 с контекстом до 1 млн токенов
• Передача файлов через AirDrop станет доступна на любых Android-смартфонах
• В Firefox Beta появился переключатель для полного отключения ИИ-функций
• YouTube открыл автоматический ИИ-дубляж для всех: 27 языков и поддержка русского
• Яндекс запустил обучение школьников ИИ-робототехнике — онлайн и в очных кружках Яндекс Лицея