Обновления системы защиты Huawei EMUI и Magic UI Январь 2021 г.
Компания Huawei ежемесячно выпускает обновления для обеспечения безопасности для флагманских моделей. Данное обновление для системы безопасности включает патчи Android и Huawei.
Это обновление системы безопасности включает систему идентификации уязвимостей, описанную в бюллетене безопасности Android за январь 2021 года.
Уровень опасности: CVE-2020-11225,CVE-2021-0313,CVE-2021-0316,CVE-2019-17666
Высокий:CVE-2020-11217,CVE-2020-11167,CVE-2020-0466,CVE-2020-11146,CVE-2020-0465,CVE-2020-0444,CVE-2019-9376,CVE-2021-0309,CVE-2021-0315,CVE-2021-0319,CVE-2021-0311,CVE-2021-0312,CVE-2021-0306,CVE-2021-0317,CVE-2021-0322,CVE-2021-0304,CVE-2016-6328,CVE-2021-0318,CVE-2021-0320,CVE-2021-0308,CVE-2020-0471,CVE-2018-20856,CVE-2019-15214
Средний:CVE-2020-15999
Низкий: нет
Уже включено в предыдущие пакеты обновлений:CVE-2019-10628,CVE-2019-13994,CVE-2019-13995,CVE-2019-14074,CVE-2020-11133,CVE-2020-11135,CVE-2020-3620,CVE-2020-3621,CVE-2020-3622,CVE-2020-3634,CVE-2019-10527,CVE-2018-11970, CVE-2020-3657,CVE-2020-3670,CVE-2020-3673,CVE-2020-3654,CVE-2020-3703,CVE-2020-11157
※Подробную информацию о защитных патчах см. в бюллетенях о системе защиты Android (https://source.android.com/security/bulletin).
Данное обновление для системы безопасности включает следующие патчи Huawei:
CVE-2020-9158: отказ в обслуживании приложения Huawei Share в некоторых смартфонах Huawei.
Серьезность: низкая
Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1, EMUI 8.2, EMUI 8.0
Влияние: использование этой уязвимости может привести к сбоя приложения Huawei Share.
CVE-2020-9149: проверка белых списков приложений в приложениях для телефонной связи
Серьезность: высокая
Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Влияние: приложения с определенными именами пакетов могут обойти проверку для удаления или вставки SMS-сообщений.
CVE-2020-9148: обход системы безопасности SMS-сообщений в приложениях для телефонной связи
Серьезность: высокая
Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Влияние: злоумышленники могут использовать эту уязвимость, чтобы обойти механизм, который запрещает неизвестным приложениям писать SMS-сообщения и удалять SMS-сообщения в разделе PrivateSpace.
CVE-2020-9147: переполнение буфера
Серьезность: средняя
Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Влияние: использование этой уязвимости может привести к переполнению буфера.
CVE-2020-9146: утечка памяти
Серьезность: средняя
Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Влияние: использование этой уязвимости может привести к атаке типа «отказ в обслуживании» от устройств поблизости.