HUAWEI EMUI/Magic UI güvenlik güncellemeleri Aralık 2022
HUAWEI, amiral gemisi modeller için aylık güvenlik güncellemeleri yayınlar. Bu güvenlik güncellemesi HUAWEI ve üçüncü taraf kütüphane yamalarını içerir:
Bu güvenlik güncellemesi aşağıdaki üçüncü taraf kütüphane yamalarını içerir:
Bu güvenlik güncellemesi Kasım 2022 Android güvenlik bülteninde ilan edilen CVE'yi içerir:
Şiddetli: yok
Yüksek: CVE-2022-20414, CVE-2022-20441, CVE-2022-20445, CVE-2022-20446, CVE-2022-20448, CVE-2022-20450, CVE-2022-20451, CVE-2022-20453, CVE-2022-20454, CVE-2022-20462, CVE-2022-20463, CVE-2022-20465, CVE-2022-2209, CVE-2022-25724, CVE-2022-25743, CVE-2021-1050, CVE-2022-25741
Orta: CVE-2022-20280, CVE-2022-20338
Düşük: yok
Önceki güncellemelerde zaten bulunuyor.: CVE-2022-25748, CVE-2022-20394, CVE-2021-39673, CVE-2022-20410, CVE-2022-20351, CVE-2022-26472, CVE-2022-22078
※ Güvenlik yamaları hakkında daha fazla bilgi için lütfen Android güvenlik bültenlerine (https://source.android.com/security/bulletin) bakın.
Bu güvenlik güncellemesi aşağıdaki HUAWEI yamalarını içermektedir:
CVE-2022-41591: Yedekleme modülünde dosya yolu içinde dolaşma güvenlik açığı
Önem Derecesi: Yüksek
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması diğer sistem dosyaları için yetkisiz erişime neden olur.
CVE-2022-41596: Sistem araçlarında serileştirme/seri kaldırma uyumsuzluğu güvenlik açığı
Önem Derecesi: Yüksek
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması bileşenlerin yetkisiz başlatılmasına neden olur.
CVE-2022-41599: Sistem servislerinde dönüş değeri güvenlik açığı
Önem Derecesi: Orta
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması gizliliği etkileyebilir.
CVE-2022-46312: Uygulama yönetimi modülünde sıkı olmayan izin doğrulaması güvenlik açığı
Önem Derecesi: Orta
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması cihazdaki uygulamaların anormal bir şekilde temizlenmesine neden olur.
CVE-2022-46317: Güç tüketimi modülünde sınır dışı okuma güvenlik açığı
Önem Derecesi: Orta
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması kullanılabilirliği etkiler.
CVE-2022-46318: HAware modülünde işlevsel mantık hataları güvenlik açığı
Önem Derecesi: Orta
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması Ayarlar bölümündeki hesap kaldırma işlevini etkiler.
CVE-2022-46319: Parmak izi kalibrasyonu sırasında sınır belirlenmemesine ilişkin güvenlik açığı
Önem Derecesi: Orta
Etkilenen sürümler: EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması sınır dışı yazmaya neden olabilir.
CVE-2022-46320: Kernel modülünde sınır dışı okuma güvenlik açığı
Önem Derecesi: Orta
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması bellek üzerine yazmaya neden olabilir.
CVE-2022-46321: Wi-Fi modülünde izin doğrulaması güvenlik açığı
Önem Derecesi: Orta
Etkilenen sürümler: EMUI 12.0.1, EMUI 12.0.0, EMUI 11.0.1
Etki: Bu güvenlik açığının kötüye kullanılması gizliliği etkileyebilir.
CVE-2022-46322: Bazı cep telefonlarında sınır dışı bellek yazması
Önem Derecesi: Kritik
Etkilenen sürümler: EMUI 12.0.0
Etki: Bu güvenlik açığının kötüye kullanılması sistem servislerinin anormal hale gelmesine neden olabilir.
Acknowledgment: Wen Guanxing
CVE-2022-46323: Bazı cep telefonlarında sınır dışı bellek yazması
Önem Derecesi: Kritik
Etkilenen sürümler: EMUI 12.0.0
Etki: Bu güvenlik açığının kötüye kullanılması sistem servislerinin anormal hale gelmesine neden olabilir.
Acknowledgment: Wen Guanxing
CVE-2022-46324: Bazı cep telefonlarında sınır dışı bellek yazması
Önem Derecesi: Kritik
Etkilenen sürümler: EMUI 12.0.0
Etki: Bu güvenlik açığının kötüye kullanılması sistem servislerinin anormal hale gelmesine neden olabilir.
Acknowledgment: Wen Guanxing
CVE-2022-46325: Bazı cep telefonlarında sınır dışı bellek yazması
Önem Derecesi: Kritik
Etkilenen sürümler: EMUI 12.0.0
Etki: Bu güvenlik açığının kötüye kullanılması sistem servislerinin anormal hale gelmesine neden olabilir.
Acknowledgment: Wen Guanxing
CVE-2022-46326: Bazı cep telefonlarında sınır dışı bellek yazması
Önem Derecesi: Kritik
Etkilenen sürümler: EMUI 12.0.0
Etki: Bu güvenlik açığının kötüye kullanılması sistem servislerinin anormal hale gelmesine neden olabilir.
Acknowledgment: Wen Guanxing
CVE-2022-46327: Bazı cep telefonlarında yapılandırma sorunları güvenlik açığı
Önem Derecesi: Yüksek
Etkilenen sürümler: EMUI 12.0.0
Etki: Bu güvenlik açığının kötüye kullanılması yetkisiz işlemlere ve böylece sistem servislerinin anormal hale gelmesine neden olabilir.
CVE-2022-46328: Bazı cep telefonlarında giriş doğrulaması güvenlik açığı
Önem Derecesi: Yüksek
Etkilenen sürümler: EMUI 12.0.0
Etki: Bu güvenlik açığının kötüye kullanılması gizliliği etkileyebilir.
- tr