تحديثات أمان نظام EMUI/نظام Magic UI من هواوي ديسمبر 2023
تطلق هواوي تحديثات أمان شهرية للطُرُز الرئيسية. يتضمن تحديث الأمان هذا تصحيحات المكتبة الخاصة بهواوي والجهات الأخرى:
يتضمن تحديث الأمان هذا تصحيحات المكتبة التالية الخاصة بالجهات الأخرى:
يشمل تحديث الأمان هذا نقاط الضعف والتعرض الشائعة المُعلن عنها في نشرة أمان أندرويد لشهر نوفمبر 2023:
الحرجة: لا شيء
العالية: CVE-2023-40104, CVE-2023-40111, CVE-2023-40112, CVE-2023-40110, CVE-2023-40114, CVE-2023-40105, CVE-2023-40106, CVE-2023-40109, CVE-2023-40115, CVE-2023-40100, CVE-2023-33031, CVE-2023-33055, CVE-2023-33059
المتوسطة: CVE-2023-28572, CVE-2023-28553
المنخفضة: لا شيء
مشمولة بالفعل في التحديثات السابقة: CVE-2022-29824, CVE-2023-21253, CVE-2021-44828, CVE-2022-28348, CVE-2023-33200, CVE-2023-4211, CVE-2023-21237, CVE-2022-20264, CVE-2022-27404, CVE-2023-21295, CVE-2023-21308, CVE-2023-21311, CVE-2023-21319, CVE-2023-21320, CVE-2023-21326, CVE-2023-21331, CVE-2023-21344, CVE-2023-21346, CVE-2023-21348, CVE-2023-21349, CVE-2023-21355, CVE-2023-21369, CVE-2023-21372, CVE-2023-21388
※ لمزيد من المعلومات حول تصحيحات الأمان، يرجى الرجوع إلى نشرات أمان أندرويد (https://source.android.com/security/bulletin).
ويتضمن تحديث الأمان هذا تصحيحات هواوي التالية:
CVE-2023-44099: ثغرة أمنية بشأن أخطاء التحقق من البيانات في وحدة kernel
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 12.0.0
التأثير: قد ينتج عن استغلال هذه الثغرة بنجاح انقطاع الشبكة اللاسلكية.
CVE-2023-44113: ثغرة أمنية تتمثل في فقدان التحقق من الأذونات لواجهات برمجة التطبيقات (API) في وحدة "العناصر المصممة للموثوقية (DFR)".
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-46773: ثغرة أمنية متعلقة بإدارة الأذونات في وحدة PMS
الخطورة: عالية
الإصدارت المتأثِّرة: EMUI 13.0.0
التأثير: قد يتسبب استغلال هذه الثغرة الأمنية بنجاح في تصعيد الامتياز.
CVE-2023-49239: ثغرة أمنية متعلقة بالدخول غير المصرح به في وحدة إدارة البطاقات
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49240: ثغرة أمنية متعلقة بالدخول غير المصرح به في وحدة مشغل الواجهة الرئيسية
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49241: ثغرة أمنية متعلقة بالتحكم في أذونات واجهة برمجة التطبيقات في وحدة إدارة الشبكة
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49242: ثغرة أمنية متعلقة بالبث المجاني في وحدة إدارة التشغيل
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49243: ثغرة أمنية متعلقة بالدخول غير المصرح به إلى مُرفقات البريد الإلكتروني في وحدة البريد الإلكتروني
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49244: ثغرة أمنية متعلقة بإدارة الأذونات في الوحدة متعددة المستخدمين
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49245: ثغرة أمنية متعلقة بالدخول غير المصرح به في وحدة HUAWEI Share
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49246: ثغرة أمنية متعلقة بالدخول غير المصرح به في وحدة إدارة البطاقات
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49247: ثغرة أمنية متعلقة بالتحقق من الأذونات في السيناريوهات الموزعة
الخطورة: عالية
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى التأثير في سرية الخدمة.
CVE-2023-49248: ثغرة أمنية متعلقة بالدخول غير المصرح به إلى الملفات في تطبيق الإعدادات
الخطورة: عالية
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد يؤدي استغلال هذه الثغرة الأمنية بنجاح إلى الدخول غير المصرح به إلى الملفات.
CVE-2023-6273: ثغرة أمنية متعلقة بإدارة الأذونات في وحدة تعطيل المعزّز الصوتي
الخطورة: متوسطة
الإصدارت المتأثِّرة: EMUI 13.0.0, EMUI 12.0.0, EMUI 11.0.1
التأثير: قد ينتج عن استغلال هذه الثغرة الأمنية بصورة ناجحة تشغيل الميزات بشكل غير طبيعي.