教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

华为EMUIMagicUI7月安全更新修复98个漏洞

  华为正在全力推进HarmonyOS鸿蒙系统的现有设备更新升级,同时也没有忘记EMUI、MagicUI,尤其是在安全方面。
  华为今天发布了2021年7月安全公告,EMUI华为手机、MagicUI荣耀手机一口气修复了多达98个安全漏洞。
  其中,   Android漏洞有49个,包括21个高危级别、28个中等级别,华为漏洞也有49个,包括15个高危级别、26个中等级别、8个低级别。
  影响系统版本包括  EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、MagicUI 3.1.1、MagicUI 3.1.0、MagicUI 3.0.0、MagicUI 2.1.1。
  受支持的华为、荣耀手机将陆续得到本月安全更新推送,可留意系统更新提醒。
  本次安全更新软件包含的2021年7月Android安全公告CVE:
  严重:无
  高:CVE-2021-0599、CVE-2020-0417、CVE-2021-0585、CVE-2021-0586、CVE-2021-0587、CVE-2021-0588、CVE-2021-0589、CVE-2021-0590、CVE-2021-0594、CVE-2021-0596、CVE-2021-0597、CVE-2021-0486、CVE-2021-0600、CVE-2021-0601、CVE-2021-0602、CVE-2021-0604、CVE-2021-0441、CVE-2021-0478、CVE-2021-0512、CVE-2020-11267、CVE-2020-14305
  中:CVE-2021-0534、CVE-2021-0535、CVE-2021-0537、CVE-2021-0538、CVE-2021-0539、CVE-2021-0541、CVE-2021-0542、CVE-2021-0544、CVE-2021-0545、CVE-2021-0546、CVE-2021-0547、CVE-2021-0548、CVE-2021-0549、CVE-2021-0553、CVE-2021-0555、CVE-2021-0556、CVE-2021-0557、CVE-2021-0558、CVE-2021-0559、CVE-2021-0561、CVE-2021-0562、CVE-2021-0564、CVE-2021-0567、CVE-2021-0569、CVE-2021-0570、CVE-2021-0572、CVE-2021-0606、CVE-2021-0605
  低:无
  包含在之前的公告中:CVE-2020-0267、CVE-2020-0478、CVE-2021-0489、CVE-2021-0490、CVE-2021-0491、CVE-2021-0492、CVE-2021-0493、CVE-2021-0494、CVE-2021-0495、CVE-2021-0496、CVE-2021-0497、CVE-2021-0498、CVE-2021-0571、CVE-2020-1971、CVE-2021-0563、CVE-2021-0513、CVE-2021-0368、CVE-2021-0536、CVE-2021-0529、CVE-2021-0530、CVE-2021-0526、CVE-2021-0532、CVE-2021-0533、CVE-2021-0525、CVE-2021-0527、CVE-2021-0528、CVE-2021-0531
  本次安全更新软件包含的华为补丁:
  CVE-2021-22475:华为部分手机存在权限管理不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22394:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用该漏洞,可以对多屏协同应用形成Dos攻击。
  CVE-2021-36997:华为部分产品由于没有限制解析图片大小而导致触发低内存的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致图库或文件管理应用闪退。
  CVE-2021-36996:华为部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致部分虚拟信息传递。
  CVE-2021-36995:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-36994:华为部分产品由于竞争条件存在同一个白名单字串重复插入链表的安全漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统白名单管理出现异常。
  CVE-2021-36993:华为部分手机存在内存泄漏漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-36992:华为部分手机存在公钥验证漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问。
  CVE-2021-36990:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36989:华为部分手机存在内核Crash漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36988:华为部分手机存在参数校验问题
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-36986:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36985:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致系统资源耗尽,系统重启。
  CVE-2021-22491:华为部分产品存在输入验证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22490:华为部分手机存在权限校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致设备的性能受影响。
  CVE-2021-22488:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-22487:华为部分手机存在越界读漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22486:华为部分手机存在字段命名不合规漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22483:华为部分手机存在伪造IP地址漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致业务拒绝服务。
  CVE-2021-22482:华为部分产品存在变量未初始化漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致无效数据传递。
  CVE-2021-36998:部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致读数组越界问题。
  CVE-2021-22474:华为部分手机存在内存越界访问
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致进程异常。
  CVE-2021-22473:华为部分产品存在认证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22472:华为部分手机存在校验不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22460:华为部分手机存在绕过开机启动限制
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22455:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22450:华为部分产品由于异常情况未释放内存,存在内存泄露的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统内存资源耗尽,手机重启。
  CVE-2021-22436:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22435:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22425:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-22423:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22422:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22419:华为部分产品存在外部apk启动校验的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用该漏洞可能导致仿冒apk自动运行。
  CVE-2021-22418:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22417:华为部分手机存在内存泄漏和越界访问
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22407:华为手机助手产品由于连接时未对Server端进行身份校验,存在身份校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22406:畅连app存在远程DOS漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会造成应用闪退问题。
  CVE-2021-22405:华为部分手机存在配置缺陷漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22404:华为手机存在目录遍历漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会被攻击应用劫持,伪造界面进行钓鱼,执行恶意指令等。
  CVE-2021-22402:华为部分手机存在DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致拒绝服务攻击。
  CVE-2021-22401:华为部分手机存在远程DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-22395:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞,成功利用该漏洞可能导致远程代码执行。
  CVE-2021-37000:华为部分手机存在权限管理不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22367:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致绕过鉴权。
  【来源:快科技】【作者:上方文Q】

华为终端又有大动作新一代折叠旗舰MateXs官宣4月28日发布继4月20日宣布更名和进军商务领域后,华为终端业务又将有大动作。华为手机官方微博今日宣布,将于4月28日19时举行折叠旗舰及全场景新品发布会,推出最新一代折叠屏手机HUAWEIMaHPE推出RAN自动化软件适用于传统虚拟和开放式RAN据MobileWorldLive报道,惠与(HPE)深入研究了移动市场,推出提供跨传统虚拟和开放式无线接入网(RAN)的服务管理和编排的软件。该公司发布了HPERANAutomat5nmZen4今年问世是时候讨论Zen5Zen5架构了6月有戏除了继续补完锐龙5000及入门级锐龙4000处理器之外,AMD今年最重要的锐龙新品还是下半年的5nmZen4,命名为锐龙7000系列,升级AM5插槽,支持DDR5内存,IPC性能继春天真来了?RX6500XT在德国比官价还便宜35!这段时间,全球各地市场上的显卡纷纷降价。虽然整体还是比官方建议零售价高不少,但希望就在眼前。在德国最大的电子零售商MindFactory,撼迅的一块单风扇ITX迷你版RX6500X涨价三年的显卡崩盘在即红利快到头了显卡厂商即将降价从2018年开始算起,这一轮显卡牛市已经持续三年了,其中RTX30系显卡发布之后的这一两年中尤其夸张,显卡溢价幅度最高时达到200300,不过今年情况已经不同了,价格已经崩了,显卡首款腾讯会议安卓平板发布65英寸12米超远拾音2021年,TC65升级为内置天籁inside语音模组的专款,可获得更高品质的音视频会议体验。近日,历时半年研发的Newline天籁安卓会议平板TC65A已经发布上市,获得腾讯会议自家设备首发Win11测试VoiceClarity语音降噪功能近日,微软在ldquo混合办公rdquo活动期间,公布了一项名叫ldquoVoiceClarityrdquo的语音降噪新功能,但目前仅支持微软自家设备。据悉,该功能可以通过硬件集成紫光国微2021年营收53亿元净利19亿同比暴增1424月21日消息,日前,紫光国微发布2021年度业绩报告,报告显示,公司报告期内实现营业收入53。42亿元,同比增长63。35,归属于上市公司股东的净利润19。54亿元,同比增长14Intel发布ATX3。0电源规范显卡极限供电600W3月23日晚,Intel正式发布了全新的ATX3。0电源规范,这也是2003年的ATX2。0版本之后最大一次的变化,为未来的PCIe5。0显卡做好了准备。ATX3。0电源规范变化非笔记本喜迎24个框框Intel12代三款新U首曝除了H45P28U15U9四大系列,Intel还为顶级游戏本准备了全新的HX55系列12代酷睿处理器,最多8大8小16核心24线程。之前我们已经见过该系列的i912900HXi71IntelArc独立显卡笔记本全球首销!5月底才发货2月底,三星就官宣了配备IntelArc锐炫独立显卡的笔记本GalaxyBook2Pro,但没有显卡相关的任何具体信息,在美国一度上架很快又被撤掉。该本属于蜂鸟系列轻薄本,型号为S
真我GTNeo3四大升级打造电竞直屏徐起游戏党的最爱本周还有一款重磅新机发布,这就是realme的GTNeo3,这次主打电竞玩家,除了引人注目的150W快充之外,这次GTNeo3的屏幕亮点也非常多,realme副总徐起表示有四大升级性能看齐GTX1050景嘉微国产GPU拿下10万片订单售价或500元以上在GPU芯片领域,长沙景嘉微公司去年底推出新一代JM9系列GPU,采用14nm工艺,性能堪比GTX1050显卡,日前该公司表示已经签署合作协议,拿下10万片GPU芯片大单。据景嘉微骁龙8凉了!驯龙高手iQOONeo6曝光4月发博主数码闲聊站爆料,iQOONeo系列下一代新品(命名为iQOONeo6)将于4月上旬发布,该机拥有旗舰级的游戏体验,同时搭载了口碑很好的稀土散热系统,该散热系统专为压制骁龙8的发Geekbench曝光MotoEdge30新机规格骁龙778G芯片组8GBRAM在被TRDAEEC和WiFi联盟等多个认证网站曝光后,MotoEdge30的发布正在逐渐接近。最新消息是,随着Geekbench基准测试成绩的曝光,我们也终于知晓了Edge30的主一直以来,MacBook什么时候能够用上OLED屏都是用户讨论的焦点之一,但苹果方面却对此守口如瓶,始终没有放出什么可靠的消息。称采用OLED屏幕的MacBook何时能够发布,将取销售全员不休打电话!网友曝小鹏即将大涨受电动车电池原材料价格暴涨的影响,国内多家整车企业,纷纷宣布上调售价。日前,有网友曝光称,小鹏汽车将于21号全系车型涨价,P7涨幅2万,P5和G3i涨幅1万。这次涨价,P7的涨幅也2160W音响触及汽车天花板!理想高管L9音响比肩奔驰S级日前,理想汽车官方透露L9更多信息,除了外观内饰官图均已公布之外,理想L9的部分旗舰配置也曝光。不同于此前的理想ONE主打家用实用,理想L9在其基础上,又堆料出当前汽车百万级的旗舰现代汽车将在印度尼西亚工厂生产IONIQ5电动汽车据国外媒体报道,现代汽车当地时间周三在官网宣布,他们位于印度尼西亚的工厂,将生产IONIQ5电动汽车。作为现代汽车在东南亚仅有的一座工厂,现代汽车印度尼西亚工厂所生产的汽车,主要在瑞典Northvolt公司将在德国建设超级电池工厂投资40亿欧元据国外媒体报道,随着汽车厂商大力发展电动汽车,对电池的需求也明显增加,电池厂商也大力投资,新建工厂扩充产能,以满足当前及未来的市场需求。瑞典电池制造商Northvolt,当地时间周沈义人比宝马X7奔驰GLS雷克萨斯LX讨喜3月16日下午,距离上次放出内饰官图整整一周之后,理想汽车正式公布旗下全尺寸增程式SUV车型L9的外观官图。沈义人(微博ID自信的眉毛)及时转发了理想发布的微博,并配以文案称ldq长沙力争今年5G应用产业营收破150亿元据长沙晚报报道,在近日举办的ldquo长沙市5G应用产业发展座谈会rdquo上,长沙市人大常委会副主任市5G应用产业链链长张白云透露,2022年全市力争5G应用产业营收突破150亿