Bezpečnostné bulletiny pre telefóny/tablety HUAWEI, November 2024
Spoločnosť HUAWEI vydáva mesačné aktualizácie zabezpečenia pre vlajkové modely. Táto aktualizácia zabezpečenia zahŕňa opravy knižníc od spoločnosti HUAWEI a tretích strán:
Táto aktualizácia zabezpečenia zahŕňa nasledujúce záplaty od spoločnosti HUAWEI:
CVE | Opis zraniteľnosti | Dopad | Závažnosť | Postihnutá verzia |
---|---|---|---|---|
CVE-2024-51526 | Chyba zabezpečenia pri kontrole povolení v module hidebug | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Závažné | HarmonyOS5.0.0 |
CVE-2024-51523 | Zraniteľnosť správy informácií v module Galéria | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Vysoké | HarmonyOS5.0.0 |
CVE-2024-51525 | Chyba zabezpečenia pri kontrole povolení v module schránky | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Vysoké | HarmonyOS5.0.0 |
CVE-2024-51527 | Chyba zabezpečenia v ovládaní povolení v aplikácii Galéria | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Stredné | HarmonyOS4.2.0, HarmonyOS2.0.0, HarmonyOS2.1.0, HarmonyOS3.0.0, HarmonyOS3.1.0, HarmonyOS4.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-51528 | Chyba zabezpečenia pri tlači nesprávneho denníka v module Super domovská obrazovka | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Stredné | HarmonyOS4.2.0, HarmonyOS3.0.0, HarmonyOS3.1.0, HarmonyOS4.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2024-51529 | Chyba zabezpečenia pri overovaní údajov v module batérie | Úspešné využitie tejto zraniteľnosti môže ovplyvniť stabilitu funkcií. | Stredné | HarmonyOS4.2.0, HarmonyOS2.0.0, HarmonyOS2.1.0, HarmonyOS3.0.0, HarmonyOS3.1.0, HarmonyOS4.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-51530 | Zraniteľnosť LaunchAnyWhere v module účtu | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Stredné | HarmonyOS4.2.0, HarmonyOS2.0.0, HarmonyOS2.1.0, HarmonyOS3.0.0, HarmonyOS3.1.0, HarmonyOS4.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-51510 | Chyba zabezpečenia pre prístup mimo vymedzených hraníc v module loga | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Stredné | HarmonyOS5.0.0, HarmonyOS4.2.0, HarmonyOS4.0.0, EMUI 14.0.0 |
CVE-2024-45448 | Chyba zabezpečenia konfigurácie ochrany tabuľky stránok v module dôveryhodného firmvéru | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51511 | Chyba zabezpečenia pre neoverenie typu parametra v module WantAgent | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51512 | Chyba zabezpečenia pre neoverenie typu parametra v module WantAgent | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51513 | Chyba zabezpečenia pre neúplné ukončenie procesov v module VPN | Úspešné zneužitie tejto chyby zabezpečenia ovplyvní spotrebu energie. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51514 | Chyba zabezpečenia pre automaticky zobrazované okná, ktoré nepatria žiadnej aplikácii, v module VPN | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51515 | Chyba zabezpečenia pre súbeh v module jadra siete | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51516 | Chyba zabezpečenia pri kontrole oprávnení v module možností | Úspešné zneužitie tejto chyby zabezpečenia môže spôsobiť abnormálne fungovanie funkcií. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51517 | Chyba zabezpečenia pre nesprávny prístup do pamäte v module telefónnej služby | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51518 | Chyba zabezpečenia pre typy správ, ktoré nie sú overené v module pokročilých správ | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51519 | Chyba zabezpečenia pre neoverenie vstupných parametrov v module HDC | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51520 | Chyba zabezpečenia pre neoverenie vstupných parametrov v module HDC | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51521 | Chyba zabezpečenia pri overovaní vstupných parametrov v module služby na pozadí | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51522 | Chyba zabezpečenia pre nesprávne spracovanie informácií o zariadení v module správy zariadení | Úspešné zneužitie tejto zraniteľnosti môže ovplyvniť dostupnosť. | Stredné | HarmonyOS5.0.0 |
CVE-2024-51524 | Zraniteľnosť kontroly povolení v module Wi-Fi | Úspešné využitie tejto zraniteľnosti môže ovplyvniť dôvernosť služby. | Stredné | HarmonyOS5.0.0 |
Táto aktualizácia zabezpečenia zahŕňa nasledujúce opravy knižníc tretích strán:
CVE | Závažnosť | Postihnutá verzia |
---|---|---|
CVE-2024-43892 | Závažné | HarmonyOS5.0.0 |
CVE-2024-42312 | Závažné | HarmonyOS5.0.0 |
CVE-2024-42283 | Závažné | HarmonyOS5.0.0 |
CVE-2024-42292 | Závažné | HarmonyOS5.0.0 |
CVE-2024-40673 | Vysoké | HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-38399 | Vysoké | HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2024-33049 | Vysoké | HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2024-33069 | Vysoké | HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-33060 | Vysoké | HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, EMUI 14.0.0, EMUI 13.0.0 |
CVE-2024-34737 | Vysoké | HarmonyOS4.2.0, HarmonyOS4.0.0, HarmonyOS3.1.0, HarmonyOS3.0.0, HarmonyOS2.1.0, HarmonyOS2.0.0, EMUI 14.0.0, EMUI 13.0.0, EMUI 12.0.0 |
CVE-2024-44987 | Vysoké | HarmonyOS5.0.0 |
CVE-2024-43882 | Vysoké | HarmonyOS5.0.0 |
CVE-2024-42305 | Vysoké | HarmonyOS5.0.0 |
CVE-2024-6119 | Vysoké | HarmonyOS5.0.0 |
CVE-2024-46798 | Vysoké | HarmonyOS5.0.0 |
Aktualizované: 5. 11. 2024
- sk