Atualizações de segurança HUAWEI EMUI Novembro de 2021
A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:
Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:
Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de outubro de 2021 do Android.
Grave: CVE-2021-0870, CVE-2020-11264
Alto: CVE-2020-15358, CVE-2021-0483, CVE-2021-0652, CVE-2021-0706, CVE-2021-0708, CVE-2021-0651, CVE-2021-0705, CVE-2021-0643, CVE-2021-0702, CVE-2021-0703, CVE-2021-30306, CVE-2021-30305, CVE-2021-27666, CVE-2021-29647, CVE-2020-29660, CVE-2021-1977, CVE-2020-24588, CVE-2021-1980, CVE-2020-24587, CVE-2020-26141, CVE-2020-26145, CVE-2020-26146
Médio: CVE-2021-0941, CVE-2021-31916, CVE-2021-1966, CVE-2021-0936, CVE-2021-1969, CVE-2021-0935, CVE-2021-1967, CVE-2019-25045, CVE-2021-0937
Baixo: nenhum
Já incluído nas atualizações anteriores: nenhumCVE-2021-0691, CVE-2021-1891, CVE-2021-1927, CVE-2020-27786, CVE-2020-29661, CVE-2020-25656, CVE-2020-27825
※Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).
Esta atualização de segurança inclui o CVE de outros patches de biblioteca de terceiros:
Alto: CVE-2021-32399, CVE-2020-17541
Médio: CVE-2020-14314, CVE-2019-20934, CVE-2020-25641, CVE-2020-35508, CVE-2020-12352, CVE-2020-24490, CVE-2021-3564, CVE-2021-0129
Esta atualização de segurança inclui os seguintes patches da HUAWEI:
CVE-2021-37118: vulnerabilidade de ataque man-in-the-middle (MITM) ao usar o HUAWEI Share em alguns dispositivos HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 9.1.0, EMUI 9.1.1, Magic UI 2.1.1, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-36988: vulnerabilidade de verificação de entrada em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 9.1.0, Magic UI 3.0.0, Magic UI 3.1.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode resultar na execução de código.
CVE-2021-39969: vulnerabilidade de acesso não autorizado a arquivos em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-39967: vulnerabilidade de obter informações de transmissão indevidamente devido a configurações de permissão de transmissão inadequadas em alguns dispositivos HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-39966: estrutura do driver AOD não inicializada em alguns dispositivos HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 11.0.0, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-37133: vulnerabilidade de acesso não autorizado a arquivos em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 9.1.0, EMUI 9.1.1, Magic UI 2.1.1, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
Acknowledgment: Zhang Qing (ByteDance), Wang Kailong (NUS), and Bai Guang Dong (UQ)
CVE-2021-37126: vulnerabilidade de verificação Unstrict URI em alguns dispositivos HUAWEI
Gravidade: Alta
Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.1, EMUI 9.1.1, Magic UI 2.1.1, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode causar ataques de directory traversal e afetar a confidencialidade.
CVE-2021-37125: ausência de verificação de entrada em alguns dispositivos HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-39973: cancelamento de ponteiro nulo em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 11.0.0, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode causar a quebra do kernel.
CVE-2021-37112: vulnerabilidade de verificação de versão de dispositivo incompleta devido a defeitos de proteção de integridade da versão para PC do HiSuite em alguns dispositivos HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade do serviço.
CVE-2021-37110: Defeitos de design de sincronização em alguns dispositivos HUAWEI
Gravidade: Alta
Versões afetadas: EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1
Impacto: A exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-37096: vulnerabilidade de verificação de entrada em alguns dispositivos HUAWEI
Gravidade: Alta
Versões afetadas: EMUI 11.0.1
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-37074: vulnerabilidade de condição de corrida em alguns telefones HUAWEI
Gravidade: Alta
Versões afetadas: EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-37069: vulnerabilidade de condição de corrida em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-37039: vulnerabilidade de verificação de entrada em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 11.0.0, Magic UI 3.1.0, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode causar DoS do Bluetooth.
CVE-2021-39974: leitura fora dos limites em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.1.0, Magic UI 3.1.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-39978: ausência de verificação de segurança em alguns dispositivos HUAWEI
Gravidade: Alta
Versões afetadas: EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-22481: erros de verificação em alguns telefones HUAWEI
Gravidade: Média
Versões afetadas: EMUI 10.0.0, EMUI 11.0.1, Magic UI 3.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.