Março

A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:

Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:

Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de fevereiro de 2022 do Android:

Grave: nenhum

Alto: CVE-2020-13112, CVE-2020-13113, CVE-2021-39619, CVE-2021-39663, CVE-2021-39666, CVE-2021-39669, CVE-2021-39674, CVE-2021-39676, CVE-2021-39631, CVE-2021-35068, CVE-2021-35074, CVE-2021-35075, CVE-2021-35077, CVE-2021-35069

Médio: CVE-2021-30324, CVE-2021-30325

Baixo: nenhum

Já incluído nas atualizações anteriores: nenhumCVE-2021-39626, CVE-2021-39633, CVE-2021-39634, CVE-2021-0775, CVE-2021-1027, CVE-2021-1028, CVE-2021-1029, CVE-2021-0759, CVE-2021-0852

※ Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).

Esta atualização de segurança inclui os seguintes patches da HUAWEI:

CVE-2021-40054: Vulnerabilidade de subfluxo de número inteiro no módulo atcmdserver

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.

CVE-2021-40011: Vulnerabilidade de consumo descontrolado de recursos no módulo de exibição

Gravidade: Alta

Versões afetadas: EMUI 12.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.

CVE-2021-40053: Vulnerabilidade do controle de permissões no módulo Nearby

Gravidade: Média

Versões afetadas: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade afetará a disponibilidade e a integridade.

CVE-2021-40052: Vulnerabilidade de cálculo incorreto do tamanho do buffer na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 11.0.1, EMUI 11.0.0, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.

CVE-2021-40051: Vulnerabilidade de acesso não autorizado em componentes do sistema

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2021-40050: Vulnerabilidade de leitura fora dos limites no módulo IFAA

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode causar estouro de pilha.

CVE-2021-40049: Vulnerabilidade de controle de permissão no módulo PMS

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode levar à obtenção de informações confidenciais do sistema sem autorização.

CVE-2021-40048: Vulnerabilidade de cálculo incorreto do tamanho do buffer na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade afetará a disponibilidade.

CVE-2021-40062: Vulnerabilidade de cópia do buffer de entrada sem verificar seu tamanho na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.

CVE-2021-40047: Vulnerabilidade de não liberação de memória após a vida útil efetiva no módulo Bastet

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.

CVE-2021-40061: Vulnerabilidade de acesso a recursos usando um tipo incompatível (confusão de tipos) no módulo Bastet

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.

CVE-2021-40060: Vulnerabilidade de estouro de buffer com base em heap na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.

CVE-2021-40059: Vulnerabilidade de controle de permissão no módulo Wi-Fi

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-40058: Vulnerabilidade de estouro de buffer com base em heap na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.

CVE-2021-40057: Vulnerabilidades de estouro de buffer com base em heap na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.

CVE-2021-40056: Vulnerabilidade de cópia do buffer de entrada sem verificar seu tamanho na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 10.1.1, EMUI 10.1.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a disponibilidade.

CVE-2021-40063: Vulnerabilidade de controle de acesso inadequada no módulo de vídeo

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2021-40064: Vulnerabilidade de estouro de buffer baseado em heap em componentes do sistema

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a estabilidade do sistema.

CVE-2021-40055: Vulnerabilidade de ataque man-in-the-middle durante o download da atualização do sistema no modo de recuperação

Gravidade: crítica

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.

Sair do site consumer.huawei.com
Depois de clicar no link, irá entrar num site de terceiros. A Huawei não é responsável e não tem controle sobre sites de terceiros.
Continuar Voltar