Февраль

Компания HUAWEI ежемесячно выпускает обновления системы безопасности для флагманских моделей. Данное обновление системы безопасности содержит патчи библиотек HUAWEI и сторонних библиотек:

Данное обновление системы безопасности содержит следующие патчи сторонних библиотек:

Данное обновление системы безопасности содержит перечень уязвимостей, опубликованных в бюллетене по безопасности Android за январь 2022 года.

Уровень опасности: нет

Высокий: CVE-2021-39620, CVE-2021-39623, CVE-2021-39629, CVE-2021-39632, CVE-2021-39659, CVE-2021-30353, CVE-2021-30319

Средний: CVE-2021-30313

Низкий: нет

Уже включено в предыдущие пакеты обновлений: CVE-2021-0956, CVE-2021-0769, CVE-2021-0978, CVE-2021-0979, CVE-2021-0981, CVE-2021-0993, CVE-2021-0996, CVE-2021-0997, CVE-2021-1001, CVE-2021-1002, CVE-2021-1003, CVE-2021-1016, CVE-2021-1017, CVE-2021-1018, CVE-2021-1019, CVE-2021-1023, CVE-2021-1025, CVE-2021-39657, CVE-2021-30262, CVE-2021-0675, CVE-2021-0961, CVE-2021-0922, CVE-2020-0347, CVE-2021-0717, CVE-2021-1030, CVE-2021-1031, CVE-2021-0977

※ Подробную информацию о защитных патчах см. в бюллетенях о системе защиты Android (https://source.android.com/security/bulletin).

Данное обновление системы безопасности содержит перечень уязвимостей, которые устраняются иными патчами сторонних библиотек:

Высокий: CVE-2021-3760, CVE-2021-32484, CVE-2021-32485, CVE-2021-32486, CVE-2021-32487

Средний: CVE-2021-0356, CVE-2021-0359, CVE-2021-0360, CVE-2021-0358, CVE-2021-0357

Данное обновление для системы безопасности включает следующие патчи HUAWEI:

CVE-2021-39992: уязвимость, связанная с неверной настройкой прав доступа на ACPU

Серьезность: высокая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб, их целостность и доступность.

CVE-2021-40015: уязвимость, связанная с неопределенностью параллелизма, в драйвере фреймворка межпроцессного взаимодействия ядра

Серьезность: средняя

Затрагиваемые версии: EMUI 12.0.0, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Последствия: эксплуатация данной уязвимости может повлиять на стабильность работы ядра.

CVE-2021-39997: уязвимость, связанная с нестрогой верификацией входного параметра в системе аудио

Серьезность: критическая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может привести к доступу за пределами памяти.

CVE-2021-39994: уязвимость, связанная с доступом к произвольному адресу кода, предназначенного для тестирования линейки продуктов

Серьезность: критическая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб, их целостность и доступность.

CVE-2021-40044: уязвимость, связанная с подтверждением разрешений, в модуле Bluetooth

Серьезность: средняя

Затрагиваемые версии: EMUI12.0.0, EMUI 11.0.1, EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0

Последствия: эксплуатация данной уязвимости может привести к выполнению несанкционированных операций.

CVE-2021-39991: уязвимость, связанная с несанкционированной перезаписью в модуле управления доступом к памяти на ACPU

Серьезность: высокая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.

CVE-2021-39986: уязвимость, связанная с несанкционированной перезаписью в модуле управления доступом к памяти на ACPU

Серьезность: высокая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.

CVE-2021-37115: уязвимость, связанная с несанкционированной перезаписью в модуле управления доступом к памяти на ACPU

Серьезность: высокая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.

CVE-2021-37109: уязвимость, связанная с обходом механизмов обеспечения безопасности модема

Серьезность: высокая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может привести к сбою работы механизма защиты памяти.

CVE-2021-40045: уязвимость, связанная с ошибкой механизма подтверждения подписей, возникающая при обновлении системы через режим восстановления

Серьезность: критическая

Затрагиваемые версии: EMUI12.0.0, EMUI 11.0.1, EMUI 11.0.0, Magic UI 4.0.0

Последствия: эксплуатация данной уязвимости может повлиять на конфиденциальность служб.

CVE-2021-37107: неверная настройка права доступа к памяти на ACPU

Серьезность: высокая

Затрагиваемые версии: EMUI12.0.0

Последствия: эксплуатация данной уязвимости может привести к доступу за пределами памяти.

Вы покидаете локальную версию сайта consumer.huawei.com/ru
Переходя по ссылке, вы попадете на сторонний веб-сайт. Huawei не несет ответственности за эту версию сайта.
Вернуться Продолжить