HUAWEI EMUI/Magic UI-Sicherheitsaktualisierungen Januar 2023
HUAWEI veröffentlicht monatlich Sicherheitsupdates für seine Flaggschiffmodelle. Dieses Sicherheitsupdate enthält Patches für HUAWEI- und Drittanbieter-Bibliotheken:
Dieses Sicherheitsupdate enthält die folgenden Bibliotheks-Patches von Drittanbietern:
Dieses Sicherheitsupdate schließt die im Android-Sicherheitsbulletin vom Dezember 2022 angekündigte CVE ein:
Ernst: CVE-2022-20411, CVE-2022-20472, CVE-2022-20473, CVE-2022-20498
Hoch: CVE-2021-0934, CVE-2022-20124, CVE-2022-20449, CVE-2022-20466, CVE-2022-20469, CVE-2022-20470, CVE-2022-20474, CVE-2022-20476, CVE-2022-20478, CVE-2022-20479, CVE-2022-20480, CVE-2022-20483, CVE-2022-20484, CVE-2022-20485, CVE-2022-20486, CVE-2022-20487, CVE-2022-20488, CVE-2022-20491, CVE-2022-20495, CVE-2022-20496, CVE-2022-20500, CVE-2022-20501, CVE-2022-20611, CVE-2022-33268
Mittel: CVE-2022-20468, CVE-2022-25677, CVE-2022-1419, CVE-2022-28390, CVE-2022-30594, CVE-2022-20571, CVE-2022-20572
Niedrig: /
Bereits in vorherigen Aktualisierungen enthalten: CVE-2022-20426, CVE-2022-20425, CVE-2022-20392, CVE-2022-25669, CVE-2022-25688, CVE-2022-25658, CVE-2022-25659
※ Weitere Informationen zu Sicherheitspatches finden Sie in den Android-Sicherheitsbulletins (https://source.android.com/security/bulletin).
Dieses Sicherheitsupdate enthält die folgenden HUAWEI-Patches:
CVE-2021-46856: Schwachstelle in der Pfadüberwindung im Modul Bildschirmübergreifende Kooperation
Schweregrad: Mittel
Betroffene Versionen: EMUI 12.0.1, EMUI 12.0.0
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle kann Auswirkungen auf die Vertraulichkeit haben.
CVE-2021-46867: Das HW_KEYMASTER-Modul gibt den Arbeitsspeicher nicht frei
Schweregrad: Mittel
Betroffene Versionen: EMUI 12.0.0
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle kann zu einem Out-of-Bounds-Zugriff führen.
CVE-2021-46868: Das HW_KEYMASTER-Modul gibt den Arbeitsspeicher nicht frei
Schweregrad: Mittel
Betroffene Versionen: EMUI 12.0.0
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle kann zu einem Out-of-Bounds-Zugriff führen.
CVE-2022-46761: Schwachstelle beim dynamischen Ausblenden und Wiederherstellen von App-Symbolen im System
Schweregrad: Mittel
Betroffene Versionen: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht das dynamische Ausblenden oder Wiederherstellen von App-Symbolen mit speziellen Methoden.
CVE-2022-46762: Logik-Bypass-Schwachstelle im Speicherverwaltungsmodul
Schweregrad: Hoch
Betroffene Versionen: EMUI 12.0.0
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit beeinträchtigen.
CVE-2022-47974: Schwachstelle bei DoS-Angriffen im Bluetooth-AVRCP-Modul
Schweregrad: Mittel
Betroffene Versionen: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle kann dazu führen, dass der Bluetooth-Prozess neu gestartet wird.
CVE-2022-47975: Doppelte freie Schwachstelle des DUBAI-Moduls
Schweregrad: Mittel
Betroffene Versionen: EMUI 12.0.0
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle wird die Verfügbarkeit beeinträchtigen.
CVE-2022-47976: Schwachstelle beim Austausch von Steuerverbindungen im DMSDP-Modul der verteilten Hardware
Schweregrad: Hoch
Betroffene Versionen: EMUI 12.0.0
Auswirkung: Die erfolgreiche Ausnutzung dieser Schwachstelle kann zur Unterbrechung normaler Serviceverbindungen führen.
- de