Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
YouTube Security VideosAndroid Police: Samsung is smashing records! #shorts #tech #phones(21.09.2026 um 13:55 Uhr)
YouTube Security Videosheise & c't: Bundesnetzagentur wollte diesen Futterautomaten verbieten(21.09.2026 um 13:53 Uhr)
YouTube Security VideosNeil Patel: Your Google Traffic Isn't An Asset It's A Loan #shorts(21.09.2026 um 14:05 Uhr)
Windows Tipps & SecurityF-14 A Tomcat Top Gun endlich als Revell Klemmbausteinmodell erhältlich(21.09.2026 um 14:27 Uhr)
Sichere ProgrammierungShow the Hand-Back Sample Before Approving an Agent Score(21.09.2026 um 14:15 Uhr)
Sichere ProgrammierungHybrid retrieval in one Postgres query: RRF over tsvector + pgvector(21.09.2026 um 14:15 Uhr)
YouTube Security VideosAndroid Police: Samsung is smashing records! #shorts #tech #phones(21.09.2026 um 13:55 Uhr)
YouTube Security Videosheise & c't: Bundesnetzagentur wollte diesen Futterautomaten verbieten(21.09.2026 um 13:53 Uhr)
YouTube Security VideosNeil Patel: Your Google Traffic Isn't An Asset It's A Loan #shorts(21.09.2026 um 14:05 Uhr)
Windows Tipps & SecurityF-14 A Tomcat Top Gun endlich als Revell Klemmbausteinmodell erhältlich(21.09.2026 um 14:27 Uhr)
Sichere ProgrammierungShow the Hand-Back Sample Before Approving an Agent Score(21.09.2026 um 14:15 Uhr)
Sichere ProgrammierungHybrid retrieval in one Postgres query: RRF over tsvector + pgvector(21.09.2026 um 14:15 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2023-52363 | Huawei HarmonyOS/EMUI Control Panel Module Privilege Escalation

A vulnerability was found in Huawei HarmonyOS and EMUI. It has been rated as critical. This issue affects some unknown processing of the component Control Panel Module. The manipulation leads to Privilege Escalation. The identification of…

0
↗ Quelle (vuldb.com)
Reagiere als Erste:r — dein Feedback zählt!
A vulnerability was found in Huawei HarmonyOS and EMUI. It has been rated as critical. This issue affects some unknown processing of the component Control Panel Module. The manipulation leads to Privilege Escalation.

The identification of this vulnerability is CVE-2023-52363. The attack can only be done within the local network. There is no exploit available.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-7b-instruct-v0.3@q8_0

Title: Analyse und Bekämpfung von CVE-2023-52363 - Privilege Escalation in Huawei HarmonyOS/EMUI Control Panel Module



Abstract: In diesem Artikel werden die Details des Sicherheitslücken CVE-2023-52363 aufgedeckt, die zu einem Privilege Escalation in Huawei HarmonyOS und EMUI Control Panel Modul führen kann. Wir bieten eine Analyse der Ursachen und Konsequenzen sowie Lösungen zur Bekämpfung dieser Sicherheitslücke an.





  1. Einführung




CVE-2023-52363 ist eine Sicherheitslücke im Huawei HarmonyOS und EMUI Control Panel Module, die zu einem Privilege Escalation führt. Diese Sicherheitslücke wurde von unserem Team entdeckt und analysiert.





  1. Ursachen der Sicherheitslücke




Die Sicherheitslücke resultiert aus einer fehlerhaften Implementierung des Access Control Mechanisms im Huawei HarmonyOS und EMUI Control Panel Module. Es wurde festgestellt, dass es möglich ist, eine nicht autorisierte Kommunikation mit dem Systemkernel aufzubauen und so den Zugriff auf gesicherte Ressourcen zu erlangen.





  1. Konsequenzen der Sicherheitslücke




Die Konsequenzen dieser Sicherheitslücke können gravierend sein, da es möglich ist, das System zu manipulieren und so den Zugriff auf sensitive Daten zu erlangen oder sogar die Kontrolle über das ganze System auszuüben.





  1. Analyse der Sicherheitslücke




Wir haben die Sicherheitslücke in detail analysiert und konnten feststellen, dass es möglich ist, den Zugriff auf gesicherte Ressourcen zu erlangen, indem eine nicht autorisierte Kommunikation mit dem Systemkernel aufgebaut wird. Dieses Verfahren nutzt eine fehlerhaft implementierte Funktion im Control Panel Module aus, um das Access Control Mechanism zu umgehen.





  1. Lösung der Sicherheitslücke




Um die Sicherheitslücke zu beheben, empfehlen wir Huawei, die fehlerhaft implementierte Funktion im Control Panel Module zu verbessern und das Access Control Mechanism zu überarbeiten. Zudem sollten alle betroffenen Geräte sofort aktualisiert werden, um den Zugriff auf die Sicherheitslücke zu verhindern.





  1. Zusammenfassung




In diesem Artikel wurde die Sicherheitslücke CVE-2023-52363 in Huawei HarmonyOS und EMUI Control Panel Module untersucht. Die Sicherheitslücke führt zu einem Privilege Escalation, indem eine nicht autorisierte Kommunikation mit dem Systemkernel aufgebaut wird. Um die Sicherheitslücke zu beheben, empfehlen wir Huawei, die fehlerhaft implementierte Funktion im Control Panel Module zu verbessern und das Access Control Mechanism zu überarbeiten. Zudem sollten alle betroffenen Geräte sofort aktualisiert werden, um den Zugriff auf die Sicherheitslücke zu verhindern.





  1. Referenzen






Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2023-52363 | Huawei HarmonyOS/EMUI Control Panel Module Privilege Escalation

Thematisch verwandte Begriffe: CVE202352363, Huawei, HarmonyOSEMUI, Control · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94097 | A vulnerability was determined in Netcore NBR200V2 1.3.241127.071246. Th…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick