Junho

A HUAWEI está lançando atualizações mensais de segurança para os modelos principais. Esta atualização de segurança inclui patches da biblioteca da HUAWEI e de terceiros:

Esta atualização de segurança inclui os seguintes patches de biblioteca de terceiros:

Esta atualização de segurança inclui o CVE anunciado no boletim de segurança de maio de 2022 do Android:

Grave: nenhum

Alto: CVE-2021-39670, CVE-2022-20004, CVE-2022-20005, CVE-2022-20011, CVE-2022-20112, CVE-2021-39662, CVE-2022-20114, CVE-2022-22057, CVE-2021-4083, CVE-2022-22068, CVE-2022-20009, CVE-2022-0847, CVE-2022-20008, CVE-2022-22064, CVE-2022-22065

Médio: CVE-2021-39700, CVE-2021-35098, CVE-2021-35084, CVE-2021-35085

Baixo: nenhum

Já incluído nas atualizações anteriores: nenhumCVE-2021-25477, CVE-2021-0796, CVE-2021-39772, CVE-2021-39791, CVE-2021-30351, CVE-2021-30308, CVE-2021-30314, CVE-2021-30309, CVE-2021-30317, CVE-2021-30322, CVE-2021-30326, CVE-2021-30328, CVE-2021-30329, CVE-2021-30331, CVE-2021-30332, CVE-2021-30333

※Para obter mais informações sobre patches de segurança, consulte os boletins de segurança do Android (https://source.android.com/security/bulletin).

Esta atualização de segurança inclui os seguintes patches da HUAWEI:

CVE-2021-46812: vulnerabilidade do gerenciador de dispositivos na Central de tarefas multidispositivo

Gravidade: Média

Versões afetadas: EMUI 12.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a integridade.

CVE-2021-46811: vulnerabilidade de gerenciamento de permissão imprópria no módulo HwSEServiceAPP

Gravidade: Alta

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode levar à aquisição de informações da CPLC.

CVE-2021-40021: gravação de memória fora dos limites no módulo de identificação eletrônica

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2021-40022: validação de tipo de parâmetro ausente no módulo weaver

Gravidade: crítica

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2021-40014: vulnerabilidade de erro de gerenciamento de informações no TA de ID de voz pelo osso

Gravidade: Alta

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2021-40006: risco de segurança de ataque de força bruta no módulo do sensor de impressão digital

Gravidade: Alta

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade pode afetar a confidencialidade do serviço.

CVE-2022-31751: competição de vários segmentos por recursos no módulo emcom do kernel

Gravidade: crítica

Versões afetadas: EMUI 11.0.0, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31757: vulnerabilidade de uso indevido de interface no módulo Configurações

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2022-31763: vulnerabilidades de ponteiro nulo e matriz fora dos limites no módulo do kernel

Gravidade: Alta

Versões afetadas: EMUI 12.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31760: caixa de diálogo exibida quando a tela está bloqueada no serviço USSD personalizado pela operadora

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade afetará a integridade e a confidencialidade.

CVE-2022-31758: vulnerabilidade de condição de corrida no módulo do kernel

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2021-46814: vulnerabilidade de leitura e gravação de memória fora dos limites na estrutura de vídeo

Gravidade: Alta

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31753: vulnerabilidade de usar strings de formato controladas externamente no módulo de ativação por voz

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31754: defeitos lógicos na implementação de código em alguns produtos

Gravidade: Média

Versões afetadas: EMUI 12.0.0, EMUI 10.1.0, Magic UI 3.1.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade de alguns recursos.

CVE-2021-46813: vulnerabilidade de arquivos residuais não serem excluídos após uma atualização no módulo ChinaDRM

Gravidade: crítica

Versões afetadas: EMUI 11.0.0, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

Acknowledgment: Wen Guanxing

CVE-2021-46789: defeitos de configuração no módulo de sistema operacional seguro

Gravidade: Média

Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 12.0.0, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31761: defeitos de configuração no módulo de sistema operacional seguro

Gravidade: Alta

Versões afetadas: EMUI 10.1.1, EMUI 11.0.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2022-29793: defeitos de configuração no bloqueio de ativação do celular

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, Magic UI 3.1.0, Magic UI 3.1.1

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31755: vulnerabilidade de preservação inadequada de permissões no módulo de comunicações

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31759: vulnerabilidade de acesso de ponteiro não inicializado no AppLink

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida dessa vulnerabilidade pode afetar a disponibilidade.

CVE-2022-31762: vulnerabilidade de verificação de entrada no módulo AMS

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade causará operações não autorizadas.

CVE-2022-31752: vulnerabilidade de autorização ausente nos componentes do sistema

Gravidade: Média

Versões afetadas: EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, EMUI 11.0.1, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

CVE-2022-31756: defeitos de design no módulo do sensor de impressão digital

Gravidade: Alta

Versões afetadas: EMUI 10.0.0, EMUI 10.1.0, EMUI 10.1.1, EMUI 11.0.0, EMUI 12.0.0, Magic UI 3.0.0, Magic UI 3.1.0, Magic UI 3.1.1, Magic UI 4.0.0

Impacto: a exploração bem-sucedida desta vulnerabilidade afetará a confidencialidade do serviço.

Sair do site consumer.huawei.com
Depois de clicar no link, irá entrar num site de terceiros. A Huawei não é responsável e não tem controle sobre sites de terceiros.
Voltar Continuar