Atualizações de segurança HUAWEI EMUI Junho de 2022
A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:
Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:
Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de maio de 2022 do Android:
Grave: nenhum
Alto: CVE-2021-39670, CVE-2022-20004, CVE-2022-20005, CVE-2022-20011, CVE-2022-20112, CVE-2021-39662, CVE-2022-20114, CVE-2022-22057, CVE-2021-4083, CVE-2022-22068, CVE-2022-20009, CVE-2022-0847, CVE-2022-20008, CVE-2022-22064, CVE-2022-22065
Médio: CVE-2021-39700, CVE-2021-35098, CVE-2021-35084, CVE-2021-35085
Baixo: nenhum
Já incluído nas atualizações anteriores: nenhumCVE-2021-25477, CVE-2021-0796, CVE-2021-39772, CVE-2021-39791, CVE-2021-30351, CVE-2021-30308, CVE-2021-30314, CVE-2021-30309, CVE-2021-30317, CVE-2021-30322, CVE-2021-30326, CVE-2021-30328, CVE-2021-30329, CVE-2021-30331, CVE-2021-30332, CVE-2021-30333
※Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).
Esta atualização de segurança inclui os seguintes patches da HUAWEI:
CVE-2021-46812: vulnerabilidade do gerenciador de dispositivos na Central de tarefas multidispositivo
Gravidade: Média
Versões afetadas: EMUI 12.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.
CVE-2021-46811: vulnerabilidade de gerenciamento de permissão imprópria no módulo HwSEServiceAPP
Gravidade: Alta
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode levar à aquisição de informações da CPLC.
CVE-2021-40021: gravação de memória fora dos limites no módulo de identificação eletrônica
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2021-40022: validação de tipo de parâmetro ausente no módulo weaver
Gravidade: crítica
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2021-40014: vulnerabilidade de erro de gerenciamento de informações no TA de ID de voz pelo osso
Gravidade: Alta
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2021-40006: risco de segurança de ataque de força bruta no módulo do sensor de impressão digital
Gravidade: Alta
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.
CVE-2022-31751: competição de vários segmentos por recursos no módulo emcom do kernel
Gravidade: crítica
Versões afetadas: EMUI 11.0.0, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31757: vulnerabilidade de uso indevido de interface no módulo Configurações
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2022-31763: vulnerabilidades de ponteiro nulo e matriz fora dos limites no módulo do kernel
Gravidade: Alta
Versões afetadas: EMUI 12.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31760: caixa de diálogo exibida quando a tela está bloqueada no serviço USSD personalizado pela operadora
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade afetará a integridade e a confidencialidade.
CVE-2022-31758: vulnerabilidade de condição de corrida no módulo do kernel
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2021-46814: vulnerabilidade de leitura e gravação de memória fora dos limites na estrutura de vídeo
Gravidade: Alta
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31753: vulnerabilidade de usar strings de formato controladas externamente no módulo de ativação por voz
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31754: defeitos lógicos na implementação de código em alguns produtos
Gravidade: Média
Versões afetadas: EMUI 12.0.0, EMUI 10.1.0, Magic UI 3.1.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade de alguns recursos.
CVE-2021-46813: vulnerabilidade de arquivos residuais não serem excluídos após uma atualização no módulo ChinaDRM
Gravidade: crítica
Versões afetadas: EMUI 11.0.0, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
Acknowledgment: Wen Guanxing
CVE-2021-46789: defeitos de configuração no módulo de sistema operacional seguro
Gravidade: Média
Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 12.0.0, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31761: defeitos de configuração no módulo de sistema operacional seguro
Gravidade: Alta
Versões afetadas: EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2022-29793: defeitos de configuração no bloqueio de ativação do celular
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, Magic UI 3.1.0, Magic UI 3.1.1
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31755: vulnerabilidade de preservação inadequada de permissões no módulo de comunicações
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31759: vulnerabilidade de acesso de ponteiro não inicializado no AppLink
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.
CVE-2022-31762: vulnerabilidade de verificação de entrada no módulo AMS
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade causará operações não autorizadas.
CVE-2022-31752: vulnerabilidade de autorização ausente nos componentes do sistema
Gravidade: Média
Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.
CVE-2022-31756: defeitos de design no módulo do sensor de impressão digital
Gravidade: Alta
Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0
Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.