الدعم الفنى من هواوي

تطلق هواوي تحديثات أمان شهرية للطُرُز الرئيسية. يتضمن تحديث الأمان هذا تصحيحات المكتبة الخاصة بهواوي والجهات الأخرى:

يتضمن تحديث الأمان هذا تصحيحات المكتبة التالية الخاصة بالجهات الأخرى:

يشمل تحديث الأمان هذا نقاط الضعف والتعرض الشائعة المُعلن عنها في نشرة أمان أندرويد لشهر نوفمبر 2022:

الحرجة: لا شيء

العالية: CVE-2022-20414, CVE-2022-20441, CVE-2022-20445, CVE-2022-20446, CVE-2022-20448, CVE-2022-20450, CVE-2022-20451, CVE-2022-20453, CVE-2022-20454, CVE-2022-20462, CVE-2022-20463, CVE-2022-20465, CVE-2022-2209, CVE-2022-25724, CVE-2022-25743, CVE-2021-1050, CVE-2022-25741

المتوسطة: CVE-2022-20280, CVE-2022-20338

المنخفضة: لا شيء

مشمولة بالفعل في التحديثات السابقة: CVE-2022-25748, CVE-2022-20394, CVE-2021-39673, CVE-2022-20410, CVE-2022-20351, CVE-2022-26472, CVE-2022-22078

※ لمزيد من المعلومات حول تصحيحات الأمان، يرجى الرجوع إلى نشرات أمان أندرويد (https://source.android.com/security/bulletin).

ويتضمن تحديث الأمان هذا تصحيحات هواوي التالية:

‏CVE-2022-41591: ثغرة أمنية بشأن تجاوز المسار في وحدة النسخ الاحتياطي

الخطورة: عالية

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: سيؤدي استغلال هذه الثغرة الأمنية بنجاح إلى وصول غير مصرح به إلى ملفات النظام الأخرى.

‏CVE-2022-41596: ثغرة أمنية بشأن عدم تطابق التسلسل/عدم التسلسل في أدوات النظام

الخطورة: عالية

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: سيؤدي استغلال هذه الثغرة الأمنية بنجاح إلى بدء تشغيل غير مصرح به للمكونات.

‏CVE-2022-41599: ثغرة أمنية بشأن قيمة العائد في خدمات النظام

الخطورة: متوسطة

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: قد يؤثر استغلال هذه الثغرة الأمنية بنجاح في السرية.

‏CVE-2022-46312: ثغرة أمنية بشأن التحقق غير الدقيق من الإذن في وحدة إدارة التطبيق

الخطورة: متوسطة

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: سيؤدي استغلال هذه الثغرة الأمنية بنجاح إلى مسح غير طبيعي للتطبيقات على الجهاز.

‏CVE-2022-46317: ثغرة أمنية بشأن القراءة خارج الحدود في وحدة استهلاك الطاقة

الخطورة: متوسطة

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: سيؤثر استغلال هذه الثغرة الأمنية بنجاح في مدى التوافر.

‏CVE-2022-46318: ثغرة أمنية بشأن الأخطاء المنطقية الوظيفية في وحدة HAware

الخطورة: متوسطة

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: سيؤثر استغلال هذه الثغرة الأمنية بنجاح في وظيفة إزالة الحساب في الإعدادات.

‏CVE-2022-46319: ثغرة أمنية بشأن التحديد بلا حدود في أثناء معايرة بصمة الإصبع

الخطورة: متوسطة

الإصدارت المتأثِّرة: EMUI 12.0.0, EMUI 11.0.1

التأثير: قد يؤدي استغلال هذه الثغرة بنجاح إلى كتابة خارج الحدود.

‏CVE-2022-46320: ثغرة أمنية بشأن القراءة خارج الحدود في وحدة النواة

الخطورة: متوسطة

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: قد يؤدي استغلال هذه الثغرة بنجاح إلى الكتابة فوق الذاكرة.

‏CVE-2022-46321: ثغرة أمنية بشأن التحقق من الإذن في وحدة الشبكة اللاسلكية

الخطورة: متوسطة

الإصدارت المتأثِّرة: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1

التأثير: قد يؤثر استغلال هذه الثغرة الأمنية بنجاح في السرية.

‏CVE-2022-46322: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة

مستوى الخطورة: حرج

الإصدارت المتأثِّرة: EMUI 12.0.0

التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.

Acknowledgment: Wen Guanxing

‏CVE-2022-46323: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة

مستوى الخطورة: حرج

الإصدارت المتأثِّرة: EMUI 12.0.0

التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.

Acknowledgment: Wen Guanxing

‏CVE-2022-46324: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة

مستوى الخطورة: حرج

الإصدارت المتأثِّرة: EMUI 12.0.0

التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.

Acknowledgment: Wen Guanxing

‏CVE-2022-46325: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة

مستوى الخطورة: حرج

الإصدارت المتأثِّرة: EMUI 12.0.0

التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.

Acknowledgment: Wen Guanxing

‏CVE-2022-46326: كتابة الذاكرة خارج الحدود في بعض الهواتف الجوالة

مستوى الخطورة: حرج

الإصدارت المتأثِّرة: EMUI 12.0.0

التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمل خدمات النظام بشكل غير طبيعي.

Acknowledgment: Wen Guanxing

‏CVE-2022-46327: ثغرة أمنية بشأن مشكلات الإعداد في بعض الهواتف الجوالة

الخطورة: عالية

الإصدارت المتأثِّرة: EMUI 12.0.0

التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى عمليات غير مصرح بها، ما يجعل خدمات النظام تعمل بشكل غير طبيعي.

‏CVE-2022-46328: ثغرات أمنية بشأن التحقق من الإدخال في بعض الهواتف الجوالة

الخطورة: عالية

الإصدارت المتأثِّرة: EMUI 12.0.0

التأثير: قد يؤثر استغلال هذه الثغرة الأمنية بنجاح في السرية.

مغادرة موقعconsumer.huawei.com
بعد النقر على الرابط، ستدخل إلى موقع ويب تابع لجهة خارجية. شركة هواوي ليست مسؤولة ولا تتحكم في مواقع الطرف الثالث.
عودة استمرار