CVE-2025-21082
متوسطتم النشر
arkui_ace_engine يحتوي على ثغرة ارتباك في الأنواع
- تم النشر
- 08/06/2025
- محدث
- 09/06/2025
- تخصيص CNA
- OpenHarmony
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
5.5/ 10متوسط
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H0.1%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 3.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في OpenHarmony v5.0.3 والإصدارات السابقة، يمكن لمهاجم محلي التسبب في تعطل التطبيقات من خلال التباس النوع.
المصادر
1تحليل متعمق لثغرة Use-After-Free (CVE-2025-21082) في إطار عمل AVCodec Medya Framework في Xiaomi HyperOS، ومحاكاة بلغة Rust ولوحة ويب تفاعلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.