Atualizações de segurança HUAWEI EMUI Março de 2022
A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:
Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:
Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de fevereiro de 2022 do Android:
Grave: nenhum
Alto: CVE-2020-13112, CVE-2020-13113, CVE-2021-39619, CVE-2021-39663, CVE-2021-39666, CVE-2021-39669, CVE-2021-39674, CVE-2021-39676, CVE-2021-39631, CVE-2021-35068, CVE-2021-35074, CVE-2021-35075, CVE-2021-35077, CVE-2021-35069
Médio: CVE-2021-30324, CVE-2021-30325
Baixo: nenhum
Já incluído nas atualizações anteriores: nenhumCVE-2021-39626, CVE-2021-39633, CVE-2021-39634, CVE-2021-0775, CVE-2021-1027, CVE-2021-1028, CVE-2021-1029, CVE-2021-0759, CVE-2021-0852
※ Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).
Esta atualização de segurança inclui os seguintes patches da HUAWEI:
CVE-2021-40054: Vulnerabilidade de subfluxo de número inteiro no módulo atcmdserver
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.
CVE-2021-40011: Vulnerabilidade de consumo descontrolado de recursos no módulo de exibição
Gravidade: Alta
Versões afetadas: EMUI 12.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.
CVE-2021-40053: Vulnerabilidade do controle de permissões no módulo Nearby
Gravidade: Média
Versões afetadas: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade afetará a disponibilidade e a integridade.
CVE-2021-40052: Vulnerabilidade de cálculo incorreto do tamanho do buffer na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 11.0.1, EMUI 11.0.0, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.
CVE-2021-40051: Vulnerabilidade de acesso não autorizado em componentes do sistema
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2021-40050: Vulnerabilidade de leitura fora dos limites no módulo IFAA
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode causar estouro de pilha.
CVE-2021-40049: Vulnerabilidade de controle de permissão no módulo PMS
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode levar à obtenção de informações confidenciais do sistema sem autorização.
CVE-2021-40048: Vulnerabilidade de cálculo incorreto do tamanho do buffer na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade afetará a disponibilidade.
CVE-2021-40062: Vulnerabilidade de cópia do buffer de entrada sem verificar seu tamanho na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.
CVE-2021-40047: Vulnerabilidade de não liberação de memória após a vida útil efetiva no módulo Bastet
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.
CVE-2021-40061: Vulnerabilidade de acesso a recursos usando um tipo incompatível (confusão de tipos) no módulo Bastet
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.
CVE-2021-40060: Vulnerabilidade de estouro de buffer com base em heap na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.
CVE-2021-40059: Vulnerabilidade de controle de permissão no módulo Wi-Fi
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-40058: Vulnerabilidade de estouro de buffer com base em heap na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.
CVE-2021-40057: Vulnerabilidades de estouro de buffer com base em heap na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.
CVE-2021-40056: Vulnerabilidade de cópia do buffer de entrada sem verificar seu tamanho na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.
CVE-2021-40063: Vulnerabilidade de controle de acesso inadequada no módulo de vídeo
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2021-40064: Vulnerabilidade de estouro de buffer baseado em heap em componentes do sistema
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a estabilidade do sistema.
CVE-2021-40055: Vulnerabilidade de ataque man-in-the-middle durante o download da atualização do sistema no modo de recuperação
Gravidade: crítica
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.