9 月

华为正在发布主要旗舰机型的月度安全维护版本。本次安全更新软件包含三方库补丁和华为补丁:

本次安全更新软件包含如下华为补丁:

CVE 漏洞描述 漏洞影响 严重程度 受影响版本
CVE-2023-52106 DownloadProviderMain模块存在接口权限校验类漏洞 成功利用此漏洞可能导致完整性和可用性受影响。 HarmonyOS3.1.0,EMUI 13.0.0
CVE-2024-42039 SystemUI模块存在访问控制漏洞 成功利用此漏洞可能导致机密性受影响 HarmonyOS4.2.0,HarmonyOS2.0.0,HarmonyOS2.1.0,HarmonyOS3.0.0,HarmonyOS3.1.0,HarmonyOS4.0.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2024-45441 系统服务模块存在输入验证类漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS4.2.0,HarmonyOS2.0.0,HarmonyOS2.1.0,HarmonyOS3.0.0,HarmonyOS3.1.0,HarmonyOS4.0.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2024-45442 DownloadProviderMain模块存在接口权限校验类漏洞 成功利用此漏洞可能导致可用性受影响。 HarmonyOS4.2.0,HarmonyOS3.1.0,HarmonyOS4.0.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2024-45444 WMS模块存在访问权限漏洞 成功利用此漏洞可能导致机密性受影响。 HarmonyOS4.2.0,HarmonyOS2.0.0,HarmonyOS2.1.0,HarmonyOS3.0.0,HarmonyOS3.1.0,HarmonyOS4.0.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2024-45447 相机框架模块存在访问控制漏洞 成功利用此漏洞可能导致机密性受到影响 HarmonyOS4.2.0,HarmonyOS2.0.0,HarmonyOS2.1.0,HarmonyOS3.0.0,HarmonyOS3.1.0,HarmonyOS4.0.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0

本次安全更新软件包含如下三方库补丁:

CVE 严重程度 受影响版本
CVE-2023-20971 HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.1.0,HarmonyOS2.0.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2024-34740 HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2024-33023 HarmonyOS4.0.0,HarmonyOS3.1.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2024-31331 HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2024-34720 HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,HarmonyOS2.1.0,HarmonyOS2.0.0,EMUI 14.0.0,EMUI 13.0.0,EMUI 12.0.0
CVE-2023-21113 HarmonyOS4.2.0,HarmonyOS4.0.0,HarmonyOS3.1.0,HarmonyOS3.0.0,EMUI 14.0.0,EMUI 13.0.0
CVE-2024-23373 HMOS3.1.0,EMUI 13.0.0

更新时间:2024-09-05

即将离开consumer.huawei.com
您即将跳转至第三方页面,华为无法控制,也无法对该页面内容负责。
取消 继续访问