Обновления системы защиты HUAWEI EMUI и Magic UI Февраль 2022 г.
Компания HUAWEI ежемесячно выпускает обновления системы безопасности для флагманских моделей. Данное обновление системы безопасности содержит патчи библиотек HUAWEI и сторонних библиотек:
Данное обновление системы безопасности содержит следующие патчи сторонних библиотек:
Данное обновление системы безопасности содержит перечень уязвимостей, опубликованных в бюллетене по безопасности Android за январь 2022 года.
Уровень опасности: нет
Высокий: CVE-2021-39620, CVE-2021-39623, CVE-2021-39629, CVE-2021-39632, CVE-2021-39659, CVE-2021-30353, CVE-2021-30319
Средний: CVE-2021-30313
Низкий: нет
Уже включено в предыдущие пакеты обновлений: CVE-2021-0956, CVE-2021-0769, CVE-2021-0978, CVE-2021-0979, CVE-2021-0981, CVE-2021-0993, CVE-2021-0996, CVE-2021-0997, CVE-2021-1001, CVE-2021-1002, CVE-2021-1003, CVE-2021-1016, CVE-2021-1017, CVE-2021-1018, CVE-2021-1019, CVE-2021-1023, CVE-2021-1025, CVE-2021-39657, CVE-2021-30262, CVE-2021-0675, CVE-2021-0961, CVE-2021-0922, CVE-2020-0347, CVE-2021-0717, CVE-2021-1030, CVE-2021-1031, CVE-2021-0977
※ Подробную информацию о защитных патчах см. в бюллетенях о системе защиты Android (https://source.android.com/security/bulletin).
Данное обновление системы безопасности содержит перечень уязвимостей, которые устраняются иными патчами сторонних библиотек:
Высокий: CVE-2021-3760, CVE-2021-32484, CVE-2021-32485, CVE-2021-32486, CVE-2021-32487
Средний: CVE-2021-0356, CVE-2021-0359, CVE-2021-0360, CVE-2021-0358, CVE-2021-0357
Данное обновление для системы безопасности включает следующие патчи HUAWEI:
CVE-2021-39992: уязвимость, связанная с неверной настройкой прав доступа на ACPU
Серьезность: высокая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб, их целостность и доступность.
CVE-2021-40015: уязвимость, связанная с неопределенностью параллелизма, в драйвере фреймворка межпроцессного взаимодействия ядра
Серьезность: средняя
Затрагиваемые версии: EMUI 12.0.0, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0
Последствия: эксплуатация данной уязвимости может повлиять на стабильность работы ядра.
CVE-2021-39997: уязвимость, связанная с нестрогой верификацией входного параметра в системе аудио
Серьезность: критическая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может привести к доступу за пределами памяти.
CVE-2021-39994: уязвимость, связанная с доступом к произвольному адресу кода, предназначенного для тестирования линейки продуктов
Серьезность: критическая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб, их целостность и доступность.
CVE-2021-40044: уязвимость, связанная с подтверждением разрешений, в модуле Bluetooth
Серьезность: средняя
Затрагиваемые версии: EMUI12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0
Последствия: эксплуатация данной уязвимости может привести к выполнению несанкционированных операций.
CVE-2021-39991: уязвимость, связанная с несанкционированной перезаписью в модуле управления доступом к памяти на ACPU
Серьезность: высокая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.
CVE-2021-39986: уязвимость, связанная с несанкционированной перезаписью в модуле управления доступом к памяти на ACPU
Серьезность: высокая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.
CVE-2021-37115: уязвимость, связанная с несанкционированной перезаписью в модуле управления доступом к памяти на ACPU
Серьезность: высокая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.
CVE-2021-37109: уязвимость, связанная с обходом механизмов обеспечения безопасности модема
Серьезность: высокая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может привести к сбою работы механизма защиты памяти.
CVE-2021-40045: уязвимость, связанная с ошибкой механизма подтверждения подписей, возникающая при обновлении системы через режим восстановления
Серьезность: критическая
Затрагиваемые версии: EMUI12.0.0, EMUI 11.0.1, EMUI 11.0.0, Magic UI 4.0.0
Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.
CVE-2021-37107: неверная настройка права доступа к памяти на ACPU
Серьезность: высокая
Затрагиваемые версии: EMUI12.0.0
Последствия: эксплуатация данной уязвимости может привести к доступу за пределами памяти.
- ru