HUAWEI EMUI/Magic UIセキュリティの更新 2021年5月
HUAWEIでは、フラグシップモデル用のセキュリティアップデートを毎月リリースしています。このセキュリティアップデートには、AndroidおよびHUAWEIのパッチが含まれています。
このセキュリティアップデートには、2021年5月のAndroidセキュリティ掲示板で発表されたCVEが含まれています。
重大:CVE-2021-0474,CVE-2021-0475,CVE-2021-0473
高:CVE-2020-11234,CVE-2020-15436,CVE-2020-25705,CVE-2021-0484,CVE-2021-0477,CVE-2021-0472,CVE-2021-0480,CVE-2021-0466,CVE-2021-0481,CVE-2021-0476
中:CVE-2021-0488,CVE-2020-11231,CVE-2020-5235,CVE-2020-29368, CVE-2017-14888,CVE-2018-11302,CVE-2018-5919,CVE-2018-11893,CVE-2018-11929,CVE-2018-11947,CVE-2018-11942,CVE-2018-11983,CVE-2018-11984,CVE-2018-11987,CVE-2018-11988,CVE-2018-12006,CVE-2018-13893,CVE-2019-2277,CVE-2019-2306,CVE-2019-2299,CVE-2019-2312,CVE-2019-2314,CVE-2019-2302,CVE-2019-10506,CVE-2018-13890,CVE-2019-10507,CVE-2019-10508,CVE-2019-10542,CVE-2019-10502,CVE-2018-11934,CVE-2019-2297,CVE-2019-10563,CVE-2019-10566,CVE-2018-11852,CVE-2018-11863,CVE-2018-11886,CVE-2018-11903,CVE-2018-5911,CVE-2018-11883,CVE-2019-10530,CVE-2019-14088,CVE-2019-10623,CVE-2019-10620,CVE-2019-10624,CVE-2019-14037,CVE-2020-3646,CVE-2019-10519,CVE-2019-10521,CVE-2019-10564,CVE-2019-14099,CVE-2020-11121,CVE-2020-11130,CVE-2020-11148,CVE-2020-11150,CVE-2019-2284
低:なし
以前の更新ですでに実装済み。:CVE-2020-0169,CVE-2020-0170,CVE-2020-0172,CVE-2020-0171,CVE-2020-0174,CVE-2020-0173,CVE-2020-0175,CVE-2019-9364,CVE-2021-0375,CVE-2020-0475, CVE-2020-0346, CVE-2020-0354, CVE-2020-0309,CVE-2020-0291,CVE-2020-0292,CVE-2021-0431,CVE-2021-0435,CVE-2021-0443,CVE-2021-0428,CVE-2020-27067,CVE-2019-2182,CVE-2020-0500,CVE-2020-27028,CVE-2020-0360,CVE-2021-0433,CVE-2021-0468,CVE-2019-9386, CVE-2019-9235,CVE-2019-9236,CVE-2019-9240,CVE-2019-9242,CVE-2019-9244,CVE-2019-9246,CVE-2019-9251,CVE-2019-9296,CVE-2019-9344,CVE-2019-9354,CVE-2019-9356
※セキュリティパッチの詳細については、Androidのセキュリティに関する公開情報(https://source.android.com/security/bulletin)を参照してください。
このセキュリティアップデートには、以下のHUAWEIのパッチが含まれています。
CVE-2021-22351:一部のHUAWEI端末におけるDoSの脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、ユーザーは設定テーブル内の項目を変更する権限を付与するように誘導され、その結果、システムの例外が発生する可能性があります。
CVE-2020-25685:一部のHUAWEI端末における弱い暗号化アルゴリズムの脆弱性
重要度:低い
影響を受けるバージョン:EMUI 11.0.1,EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、端末の通常の使用に影響する可能性があります。
CVE-2021-22374:一部のHUAWEI端末のカーネルにおける配列への境界を越えたアクセス
重要度:中程度
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、安定性のリスクが発生する可能性があります。
CVE-2021-22373:一部のHUAWEI端末におけるロジックバイパスの脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、サービスの整合性と可用性に影響する可能性があります。
CVE-2021-22372:一部のHUAWEI端末におけるロジックバイパスの脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.0、Magic UI 4.0.0
影響:この脆弱性が悪用された場合、サービスの機密性に影響する可能性があります。
CVE-2021-22371:一部のHUAWEI端末におけるコールスタックへの無原則なキャプチャの許可
重要度:高い
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、サービスの機密性に影響する可能性があります。
CVE-2021-22370:一部のHUAWEI端末における不正な認証の脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.0、Magic UI 4.0.0
影響:この脆弱性が悪用された場合、サービスの機密性に影響する可能性があります。
CVE-2021-22369:一部のHUAWEI端末におけるメモリリークと境界を越えたアクセスの脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:このような脆弱性が悪用された場合、権限がルートユーザーの権限に拡大される可能性があります。
CVE-2021-22368:一部のHUAWEI端末におけるアクセス制御の脆弱性
重要度:高い
影響を受けるバージョン:EMUI 10.1.1、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、端末の通常の使用に影響する可能性があります。
CVE-2021-22367:一部のHUAWEI端末におけるロジックバイパスの脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0 Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
影響:この脆弱性が悪用された場合、認証バイパスにつながる可能性があります。
CVE-2021-22354:HUAWEI端末の一部に存在するドライバータイプの混乱による脆弱性
重要度:低い
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、境界を越えた読み取りが発生する可能性があります。
CVE-2021-22353:一部のHUAWEI端末におけるUAFセキュリティの脆弱性
重要度:低い
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、カーネルが再起動する可能性があります。
CVE-2021-22352:HUAWEI端末の一部に存在する、未確認のプロバイダを乗っ取る脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、攻撃者が端末を乗っ取り、UIを偽造してユーザーに悪意のあるコマンドを実行させることができる可能性があります。
CVE-2021-22375:一部のHUAWEI端末におけるロジックバイパスの脆弱性
重要度:高い
影響を受けるバージョン:EMUI11.0.0,Magic UI 4.0.0
影響:この脆弱性が悪用された場合、サービスの機密性、可用性、および整合性に影響する可能性があります。
CVE-2021-22350:一部のHUAWEI端末におけるUAFセキュリティの脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、端末がクラッシュして再起動する可能性があります。
CVE-2021-22349:一部のHUAWEI端末におけるDoSの脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:入力の検証が不十分な状態を悪用された場合、システムが再起動する可能性があります。
CVE-2021-22348:一部のHUAWEI端末におけるUAFセキュリティの脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、コードが実行される可能性があります。
CVE-2021-22347:一部のHUAWEI端末におけるDoSの脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、一時的にDoSが発生する可能性があります。
CVE-2021-22346:一部のHUAWEI端末における不適切な権限管理の脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、ユーザーの習慣が開示される可能性があります。
Acknowledgment: Zhang Qing, WuHeng Lab of Bytedance
CVE-2021-22345:一部のHUAWEI端末における不正な認証の脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、メモリへの境界を超えた書き込みが発生する可能性があります。
CVE-2021-22344:一部のHUAWEI端末におけるDoSの脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、一時的にDoSが発生する可能性があります。
CVE-2021-22343:一部のHUAWEI端末におけるロジックバイパスの脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、サービスの整合性や可用性に影響する可能性があります。
CVE-2021-22326:一部のHUAWEI端末におけるカーネルスペースの読み取り/書き込みの脆弱性
重要度:中程度
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、サービスの機密性に影響する可能性があります。
CVE-2021-22323:一部のHUAWEI端末におけるメモリリークと境界を越えたアクセスの脆弱性
重要度:高い
影響を受けるバージョン:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:このような脆弱性が悪用された場合、権限がルートユーザーの権限に拡大される可能性があります。
CVE-2020-25686:一部のHUAWEI端末における繰り返されたDNSクエリ
重要度:低い
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、サービスAPIリークが発生する可能性があります。
CVE-2021-22376:一部のHUAWEI端末におけるロジックバイパスの脆弱性
重要度:高い
影響を受けるバージョン:EMUI11.0.0,Magic UI 4.0.0
影響:この脆弱性が悪用された場合、サービスの機密性、可用性、および整合性に影響する可能性があります。
CVE-2021-22380:一部のHUAWEI端末における不正な認証の脆弱性
重要度:高い
影響を受けるバージョン:EMUI 9.1.0
影響:この脆弱性が悪用された場合、サービスの機密性に影響する可能性があります。
Acknowledgment: Mathy Vanhoef, New York University Abu Dhabi
CVE-2020-25684:一部のHUAWEI端末における不正な認証の脆弱性
重要度:低い
影響を受けるバージョン:EMUI 11.0.1、EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影響:この脆弱性が悪用された場合、端末の通常の使用に影響する可能性があります。