VYPR

Openharmony

by OpenHarmony

CVEs (178)

  • CVE-2022-38081MedSep 9, 2022
    risk 0.40cvss 6.2epss 0.00

    OpenHarmony-v3.1.2 and prior versions have a permission bypass vulnerability. LAN attackers can bypass the distributed permission control.To take advantage of this weakness, attackers need another vulnerability to obtain system.

  • CVE-2022-38064MedSep 9, 2022
    risk 0.40cvss 6.2epss 0.00

    OpenHarmony-v3.1.2 and prior versions have a permission bypass vulnerability. Local attackers can bypass permission control and get sensitive information.

  • CVE-2023-6045MedNov 20, 2023
    risk 0.38cvss 5.9epss 0.00

    in OpenHarmony v3.2.2 and prior versions allow a local attacker arbitrary code execution in pre-installed apps through type confusion.

  • CVE-2026-27766MedMay 19, 2026
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v6.0 and prior versions allow a local attacker cause information leak.

  • CVE-2026-25850MedMay 19, 2026
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v6.0 and prior versions allow a local attacker cause information leak

  • CVE-2025-52458MedMar 16, 2026
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v5.1.0 and prior versions allow a local attacker arbitrary code execution in pre-installed apps through out-of-bounds write. This vulnerability can be exploited only in restricted scenarios.

  • CVE-2025-41432MedMar 16, 2026
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v5.1.0 and prior versions allow a local attacker arbitrary code execution in pre-installed apps through out-of-bounds write. This vulnerability can be exploited only in restricted scenarios.

  • CVE-2025-27247MedJun 8, 2025
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission.

  • CVE-2025-26691MedJun 8, 2025
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission.

  • CVE-2025-24493MedJun 8, 2025
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through race condition.

  • CVE-2025-21098MedMar 4, 2025
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v5.0.2 and prior versions allow a local attacker cause information leak through out-of-bounds read bypass permission check.

  • CVE-2025-20042MedMar 4, 2025
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v5.0.2 and prior versions allow a local attacker cause information leak through out-of-bounds read.

  • CVE-2025-0302MedFeb 7, 2025
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.1.2 and prior versions allow a local attacker cause DOS through integer overflow.

  • CVE-2024-45070MedJan 7, 2025
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.1.2 and prior versions allow a local attacker cause information leak through out-of-bounds Read.

  • CVE-2024-9978MedDec 3, 2024
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.1.1 and prior versions allow a local attacker cause information leak through out-of-bounds Read.

  • CVE-2024-12082MedDec 3, 2024
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.0.0 and prior versions allow a local attacker cause information leak through out-of-bounds Read.

  • CVE-2024-39806MedOct 8, 2024
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.1.0 and prior versions allow a local attacker cause information leak through out-of-bounds Read.

  • CVE-2024-39612MedSep 2, 2024
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.0.0 and prior versions allow a local attacker cause information leak through out-of-bounds Read.

  • CVE-2024-38382MedSep 2, 2024
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.0.0 and prior versions allow a local attacker cause information leak through out-of-bounds Read.

  • CVE-2024-28951MedApr 2, 2024
    risk 0.36cvss 5.5epss 0.00

    in OpenHarmony v4.0.0 and prior versions allow a local attacker arbitrary code execution in pre-installed apps through use after free.

Page 4 of 9