HUAWEI EMUI/Magic UI-Sicherheitsaktualisierungen April 2023
HUAWEI veröffentlicht monatlich Sicherheitsupdates für seine Flaggschiffmodelle. Dieses Sicherheitsupdate enthält Patches für HUAWEI- und Drittanbieter-Bibliotheken:
Dieses Sicherheitsupdate enthält die folgenden Bibliotheks-Patches von Drittanbietern:
Dieses Sicherheitsupdate schließt die im Android-Sicherheitsbulletin vom März 2023 angekündigte CVE ein:
Ernst: /
Hoch: CVE-2022-20467, CVE-2023-20911, CVE-2023-20931, CVE-2023-20936, CVE-2023-20957, CVE-2023-20966, CVE-2022-40537, CVE-2021-33655, CVE-2023-20623, CVE-2023-20621
Mittel: CVE-2022-33245, CVE-2022-40303
Niedrig: /
Bereits in vorherigen Aktualisierungen enthalten: CVE-2022-33280
※ Weitere Informationen zu Sicherheitspatches finden Sie in den Android-Sicherheitsbulletins (https://source.android.com/security/bulletin).
Diese Sicherheitsaktualisierung umfasst die CVE-Patches für andere Bibliotheken von Drittanbietern:
Hoch: CVE-2023-0266, CVE-2022-38181, CVE-2022-22706
Dieses Sicherheitsupdate enthält die folgenden HUAWEI-Patches:
CVE-2022-48312: Schwachstelle durch nicht autorisierten Lese- und Schreibzugriff im HwPCAssistant-Modul
Schweregrad: Hoch
Betroffene Versionen: EMUI 12.0.0
Auswirkungen: Die erfolgreiche Ausnutzung dieser Schwachstelle beeinträchtigt die Vertraulichkeit und Integrität.
CVE-2022-48313: Schwachstelle durch Umgehung der Nutzerbestätigung bei Kopplung im Bluetooth-Modul
Schweregrad: Hoch
Betroffene Versionen: EMUI 13.0.0, EMUI 12.0.1, EMUI 12.0.0
Auswirkungen: Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit beeinträchtigen.
CVE-2022-48314: Schwachstelle durch Umgehung der Nutzerbestätigung bei Kopplung im Bluetooth-Modul
Schweregrad: Hoch
Betroffene Versionen: EMUI 13.0.0, EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Auswirkungen: Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit beeinträchtigen.
CVE-2023-1692: Schwachstelle durch fehlende Berechtigungsbestätigung im Fensterverwaltungsmodul
Schweregrad: Hoch
Betroffene Versionen: EMUI 13.0.0, EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Auswirkungen: Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit beeinträchtigen.
CVE-2023-1693: Schwachstelle durch Rechteausweitung im Modul für Einstellungen
Schweregrad: Hoch
Betroffene Versionen: EMUI 13.0.0, EMUI 11.0.1
Auswirkungen: Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit beeinträchtigen.
CVE-2023-1694: Schwachstelle durch Rechteausweitung im Modul für Einstellungen
Schweregrad: Hoch
Betroffene Versionen: EMUI 13.0.0, EMUI 11.0.1
Auswirkungen: Die erfolgreiche Ausnutzung dieser Schwachstelle kann die Vertraulichkeit beeinträchtigen.
CVE-2023-1696: Schwachstelle bei der Datenverarbeitung im Multimedia-Videomodul
Schweregrad: Hoch
Betroffene Versionen: EMUI 13.0.0, EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Auswirkungen: Die erfolgreiche Ausnutzung dieser Schwachstelle beeinträchtigt die Verfügbarkeit.
- de