Abril

A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:

Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:

Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de março de 2022 do Android:

Grave: nenhum

Alto: CVE-2021-39667, CVE-2021-39692, CVE-2021-39695, CVE-2021-39697, CVE-2021-39703, CVE-2021-39704, CVE-2021-39706, CVE-2021-39707, CVE-2021-39686, CVE-2021-35105, CVE-2022-20053, CVE-2021-39698, CVE-2021-39685, CVE-2021-3655, CVE-2021-35088, CVE-2021-35103, CVE-2021-35106, CVE-2021-35117

Médio: CVE-2021-30299, CVE-2021-33624, CVE-2021-37159, CVE-2021-39711, CVE-2021-39714, CVE-2021-39792, CVE-2021-41864, CVE-2021-43975, CVE-2021-22600

Baixo: nenhum

Já incluído nas atualizações anteriores: nenhumCVE-2021-40490, CVE-2021-31345, CVE-2021-31346, CVE-2021-31889, CVE-2021-31890, CVE-2021-40148, CVE-2021-0987, CVE-2021-1005, CVE-2021-1014, CVE-2021-1015

※ Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).

Esta atualização de segurança inclui os seguintes patches da HUAWEI:

CVE-2022-22258: vulnerabilidade de notificação de eventos no módulo de Wi-Fi

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode fazer com que aplicativos de terceiros interceptem e adicionem informações e resultem em elevação de privilégio.

CVE-2022-22257: vulnerabilidade de controle de permissão impróprio na estrutura de personalização

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a integridade.

CVE-2022-22256: vulnerabilidade de controle de acesso impróprio no módulo de DFX

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.

CVE-2022-22255: vulnerabilidade de DoS comum na estrutura de aplicativos

Gravidade: Média

Versões afetadas: EMUI 12.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-22254: vulnerabilidade de desvio de permissão quando os aplicativos cliente no módulo de NFC acessam o TEE

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.

CVE-2022-22253: vulnerabilidade de validação imprópria de valores de verificação de integridade no módulo de DFX

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a estabilidade do sistema.

CVE-2022-22252: vulnerabilidade UAF no módulo de DFX

Gravidade: crítica

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a estabilidade do sistema.

CVE-2021-46742: inserção e adulteração não autorizada de dados de settings secure no módulo de várias janelas

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2021-46740: vulnerabilidade de defeitos sendo introduzidos no processo de design no módulo de serviço de autenticação de dispositivos

Gravidade: Média

Versões afetadas: EMUI 12.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.

CVE-2021-40065: vulnerabilidade de erro de lógica de serviço no módulo de comunicação

Gravidade: Alta

Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.

Sair do site consumer.huawei.com
Depois de clicar no link, irá entrar num site de terceiros. A Huawei não é responsável e não tem controle sobre sites de terceiros.
Continuar Voltar