CVE-2025-21098

in OpenHarmony v5.0.2 and prior versions allow a local attacker cause information leak through out-of-bounds read bypass permission check.
Configurations

Configuration 1 (hide)

cpe:2.3:o:openatom:openharmony:*:*:*:*:-:*:*:*

History

17 Jun 2026, 08:42

Type Values Removed Values Added
CWE CWE-125
Summary
  • (es) En OpenHarmony v5.0.2 y versiones anteriores, se permite que un atacante local cause fugas de información al omitir la verificación de permisos de lectura fuera de los límites.
First Time Openatom openharmony
Openatom
CPE cpe:2.3:o:openatom:openharmony:*:*:*:*:-:*:*:*
References () https://gitee.com/openharmony/security/blob/master/zh/security-disclosure/2025/2025-03.md - () https://gitee.com/openharmony/security/blob/master/zh/security-disclosure/2025/2025-03.md - Vendor Advisory

04 Mar 2025, 04:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-04 04:15

Updated : 2026-06-17 08:42


NVD link : CVE-2025-21098

Mitre link : CVE-2025-21098

CVE.ORG link : CVE-2025-21098


JSON object : View

Products Affected

openatom

  • openharmony
CWE
CWE-922

Insecure Storage of Sensitive Information

CWE-125

Out-of-bounds Read