Atualizações de segurança HUAWEI EMUI Abril de 2022
A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:
Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:
Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de março de 2022 do Android:
Grave: nenhum
Alto: CVE-2021-39667, CVE-2021-39692, CVE-2021-39695, CVE-2021-39697, CVE-2021-39703, CVE-2021-39704, CVE-2021-39706, CVE-2021-39707, CVE-2021-39686, CVE-2021-35105, CVE-2022-20053, CVE-2021-39698, CVE-2021-39685, CVE-2021-3655, CVE-2021-35088, CVE-2021-35103, CVE-2021-35106, CVE-2021-35117
Médio: CVE-2021-30299, CVE-2021-33624, CVE-2021-37159, CVE-2021-39711, CVE-2021-39714, CVE-2021-39792, CVE-2021-41864, CVE-2021-43975, CVE-2021-22600
Baixo: nenhum
Já incluído nas atualizações anteriores: nenhumCVE-2021-40490, CVE-2021-31345, CVE-2021-31346, CVE-2021-31889, CVE-2021-31890, CVE-2021-40148, CVE-2021-0987, CVE-2021-1005, CVE-2021-1014, CVE-2021-1015
※ Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).
Esta atualização de segurança inclui os seguintes patches da HUAWEI:
CVE-2022-22258: vulnerabilidade de notificação de eventos no módulo de Wi-Fi
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode fazer com que aplicativos de terceiros interceptem e adicionem informações e resultem em elevação de privilégio.
CVE-2022-22257: vulnerabilidade de controle de permissão impróprio na estrutura de personalização
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a integridade.
CVE-2022-22256: vulnerabilidade de controle de acesso impróprio no módulo de DFX
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.
CVE-2022-22255: vulnerabilidade de DoS comum na estrutura de aplicativos
Gravidade: Média
Versões afetadas: EMUI 12.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-22254: vulnerabilidade de desvio de permissão quando os aplicativos cliente no módulo de NFC acessam o TEE
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.
CVE-2022-22253: vulnerabilidade de validação imprópria de valores de verificação de integridade no módulo de DFX
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a estabilidade do sistema.
CVE-2022-22252: vulnerabilidade UAF no módulo de DFX
Gravidade: crítica
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a estabilidade do sistema.
CVE-2021-46742: inserção e adulteração não autorizada de dados de settings secure no módulo de várias janelas
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2021-46740: vulnerabilidade de defeitos sendo introduzidos no processo de design no módulo de serviço de autenticação de dispositivos
Gravidade: Média
Versões afetadas: EMUI 12.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.
CVE-2021-40065: vulnerabilidade de erro de lógica de serviço no módulo de comunicação
Gravidade: Alta
Versões afetadas: EMUI 12.0.0, EMUI 11.0.1, EMUI 11.0.0, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a confidencialidade.