تحديثات أمان نظام EMUI/نظام Magic UI من هواوي ديسمبر 2022
تطلق هواوي تحديثات أمان شهرية للطُرُز الرئيسية. يتضمن تحديث الأمان هذا تصحيحات المكتبة الخاصة بهواوي والجهات الأخرى:
يتضمن تحديث الأمان هذا تصحيحات المكتبة التالية الخاصة بالجهات الأخرى:
يشمل تحديث الأمان هذا نقاط الضعف والتعرض الشائعة المُعلن عنها في نشرة أمان أندرويد لشهر نوفمبر 2022:
الحرجة: لا شيء
العالية: CVE-2022-20414, CVE-2022-20441, CVE-2022-20445, CVE-2022-20446, CVE-2022-20448, CVE-2022-20450, CVE-2022-20451, CVE-2022-20453, CVE-2022-20454, CVE-2022-20462, CVE-2022-20463, CVE-2022-20465, CVE-2022-2209, CVE-2022-25724, CVE-2022-25743, CVE-2021-1050, CVE-2022-25741
المتوسطة: CVE-2022-20280, CVE-2022-20338
المنخفضة: لا شيء
مشمولة بالفعل في التحديثات السابقة: CVE-2022-25748, CVE-2022-20394, CVE-2021-39673, CVE-2022-20410, CVE-2022-20351, CVE-2022-26472, CVE-2022-22078
※ لمزيد من المعلومات حول تصحيحات الأمان، يرجى الرجوع إلى نشرات أمان أندرويد (https://source.android.com/security/bulletin).
ويتضمن تحديث الأمان هذا تصحيحات هواوي التالية:
CVE-2022-41591: ثغرة أمنية بشأن تجاوز المسار في وحدة النسخ الاحتياطي
الخطورة: عالية
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: سيؤدي استغلال هذه الثغرة الأمنية بنجاح إلى وصول غير مصرح به إلى ملفات النظام الأخرى.
CVE-2022-41596: ثغرة أمنية بشأن عدم تطابق التسلسل/عدم التسلسل في أدوات النظام
الخطورة: عالية
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: سيؤدي استغلال هذه الثغرة الأمنية بنجاح إلى بدء تشغيل غير مصرح به للمكونات.
CVE-2022-41599: ثغرة أمنية بشأن قيمة العائد في خدمات النظام
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤثر استغلال هذه الثغرة الأمنية بنجاح في السرية.
CVE-2022-46312: ثغرة أمنية بشأن التحقق غير الدقيق من الإذن في وحدة إدارة التطبيق
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: سيؤدي استغلال هذه الثغرة الأمنية بنجاح إلى مسح غير طبيعي للتطبيقات على الجهاز.
CVE-2022-46317: ثغرة أمنية بشأن القراءة خارج الحدود في وحدة استهلاك الطاقة
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: سيؤثر استغلال هذه الثغرة الأمنية بنجاح في مدى التوافر.
CVE-2022-46318: ثغرة أمنية بشأن الأخطاء المنطقية الوظيفية في وحدة HAware
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: سيؤثر استغلال هذه الثغرة الأمنية بنجاح في وظيفة إزالة الحساب في الإعدادات.
CVE-2022-46319: ثغرة أمنية بشأن التحديد بلا حدود في أثناء معايرة بصمة الإصبع
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة بنجاح إلى كتابة خارج الحدود.
CVE-2022-46320: ثغرة أمنية بشأن القراءة خارج الحدود في وحدة النواة
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة بنجاح إلى الكتابة فوق الذاكرة.
CVE-2022-46321: ثغرة أمنية بشأن التحقق من الإذن في وحدة الشبكة اللاسلكية
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤثر استغلال هذه الثغرة الأمنية بنجاح في السرية.
CVE-2022-46322: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة
مستوى الخطورة: حرج
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.
Acknowledgment: Wen Guanxing
CVE-2022-46323: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة
مستوى الخطورة: حرج
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.
Acknowledgment: Wen Guanxing
CVE-2022-46324: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة
مستوى الخطورة: حرج
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.
Acknowledgment: Wen Guanxing
CVE-2022-46325: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة
مستوى الخطورة: حرج
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.
Acknowledgment: Wen Guanxing
CVE-2022-46326: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة
مستوى الخطورة: حرج
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.
Acknowledgment: Wen Guanxing
CVE-2022-46327: ثغرة أمنية بشأن مشكلات الإعداد في بعض الهواتف الجوالة
الخطورة: عالية
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمليات غير مصرح بها، ما يجعل خدمات النظام تعمل بشكل غير طبيعي.
CVE-2022-46328: ثغرات أمنية بشأن التحقق من الإدخال في بعض الهواتف الجوالة
الخطورة: عالية
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد يؤثر استغلال هذه الثغرة الأمنية بنجاح في السرية.