Novembro

A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:

Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:

Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de outubro de 2021 do Android.

Grave: CVE-2021-0870, CVE-2020-11264

Alto: CVE-2020-15358, CVE-2021-0483, CVE-2021-0652, CVE-2021-0706, CVE-2021-0708, CVE-2021-0651, CVE-2021-0705, CVE-2021-0643, CVE-2021-0702, CVE-2021-0703, CVE-2021-30306, CVE-2021-30305, CVE-2021-27666, CVE-2021-29647, CVE-2020-29660, CVE-2021-1977, CVE-2020-24588, CVE-2021-1980, CVE-2020-24587, CVE-2020-26141, CVE-2020-26145, CVE-2020-26146

Médio: CVE-2021-0941, CVE-2021-31916, CVE-2021-1966, CVE-2021-0936, CVE-2021-1969, CVE-2021-0935, CVE-2021-1967, CVE-2019-25045, CVE-2021-0937

Baixo: nenhum

Já incluído nas atualizações anteriores: nenhumCVE-2021-0691, CVE-2021-1891, CVE-2021-1927, CVE-2020-27786, CVE-2020-29661, CVE-2020-25656, CVE-2020-27825

※Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).

Esta atualização de segurança inclui o CVE de outros patches de biblioteca de terceiros:

Alto: CVE-2021-32399, CVE-2020-17541

Médio: CVE-2020-14314, CVE-2019-20934, CVE-2020-25641, CVE-2020-35508, CVE-2020-12352, CVE-2020-24490, CVE-2021-3564, CVE-2021-0129

Esta atualização de segurança inclui os seguintes patches da HUAWEI:

CVE-2021-37118: vulnerabilidade de ataque man-in-the-middle (MITM) ao usar o HUAWEI Share em alguns dispositivos HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 9.1.0, EMUI 9.1.1, Magic UI 2.1.1, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-36988: vulnerabilidade de verificação de entrada em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 9.1.0, Magic UI 3.0.0, Magic UI 3.1.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode resultar na execução de código.

CVE-2021-39969: vulnerabilidade de acesso não autorizado a arquivos em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-39967: vulnerabilidade de obter informações de transmissão indevidamente devido a configurações de permissão de transmissão inadequadas em alguns dispositivos HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-39966: estrutura do driver AOD não inicializada em alguns dispositivos HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 11.0.0, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-37133: vulnerabilidade de acesso não autorizado a arquivos em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 9.1.0, EMUI 9.1.1, Magic UI 2.1.1, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

Acknowledgment: Zhang Qing (ByteDance), Wang Kailong (NUS), and Bai Guang Dong (UQ)

CVE-2021-37126: vulnerabilidade de verificação Unstrict URI em alguns dispositivos HUAWEI

Gravidade: Alta

Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.1, EMUI 9.1.1, Magic UI 2.1.1, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode causar ataques de directory traversal e afetar a confidencialidade.

CVE-2021-37125: ausência de verificação de entrada em alguns dispositivos HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-39973: cancelamento de ponteiro nulo em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 11.0.0, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode causar a quebra do kernel.

CVE-2021-37112: vulnerabilidade de verificação de versão de dispositivo incompleta devido a defeitos de proteção de integridade da versão para PC do HiSuite em alguns dispositivos HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade do serviço.

CVE-2021-37110: Defeitos de design de sincronização em alguns dispositivos HUAWEI

Gravidade: Alta

Versões afetadas: EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1

Impacto: A exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-37096: vulnerabilidade de verificação de entrada em alguns dispositivos HUAWEI

Gravidade: Alta

Versões afetadas: EMUI 11.0.1

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-37074: vulnerabilidade de condição de corrida em alguns telefones HUAWEI

Gravidade: Alta

Versões afetadas: EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-37069: vulnerabilidade de condição de corrida em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-37039: vulnerabilidade de verificação de entrada em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 11.0.0, Magic UI 3.1.0, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode causar DoS do Bluetooth.

CVE-2021-39974: leitura fora dos limites em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.1.0, Magic UI 3.1.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-39978: ausência de verificação de segurança em alguns dispositivos HUAWEI

Gravidade: Alta

Versões afetadas: EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-22481: erros de verificação em alguns telefones HUAWEI

Gravidade: Média

Versões afetadas: EMUI 10.0.0, EMUI 11.0.1, Magic UI 3.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

Sair do site consumer.huawei.com
Depois de clicar no link, irá entrar num site de terceiros. A Huawei não é responsável e não tem controle sobre sites de terceiros.
Continuar Voltar