教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

华为EMUIMagicUI7月安全更新修复98个漏洞

  华为正在全力推进HarmonyOS鸿蒙系统的现有设备更新升级,同时也没有忘记EMUI、MagicUI,尤其是在安全方面。
  华为今天发布了2021年7月安全公告,EMUI华为手机、MagicUI荣耀手机一口气修复了多达98个安全漏洞。
  其中,   Android漏洞有49个,包括21个高危级别、28个中等级别,华为漏洞也有49个,包括15个高危级别、26个中等级别、8个低级别。
  影响系统版本包括  EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、MagicUI 3.1.1、MagicUI 3.1.0、MagicUI 3.0.0、MagicUI 2.1.1。
  受支持的华为、荣耀手机将陆续得到本月安全更新推送,可留意系统更新提醒。
  本次安全更新软件包含的2021年7月Android安全公告CVE:
  严重:无
  高:CVE-2021-0599、CVE-2020-0417、CVE-2021-0585、CVE-2021-0586、CVE-2021-0587、CVE-2021-0588、CVE-2021-0589、CVE-2021-0590、CVE-2021-0594、CVE-2021-0596、CVE-2021-0597、CVE-2021-0486、CVE-2021-0600、CVE-2021-0601、CVE-2021-0602、CVE-2021-0604、CVE-2021-0441、CVE-2021-0478、CVE-2021-0512、CVE-2020-11267、CVE-2020-14305
  中:CVE-2021-0534、CVE-2021-0535、CVE-2021-0537、CVE-2021-0538、CVE-2021-0539、CVE-2021-0541、CVE-2021-0542、CVE-2021-0544、CVE-2021-0545、CVE-2021-0546、CVE-2021-0547、CVE-2021-0548、CVE-2021-0549、CVE-2021-0553、CVE-2021-0555、CVE-2021-0556、CVE-2021-0557、CVE-2021-0558、CVE-2021-0559、CVE-2021-0561、CVE-2021-0562、CVE-2021-0564、CVE-2021-0567、CVE-2021-0569、CVE-2021-0570、CVE-2021-0572、CVE-2021-0606、CVE-2021-0605
  低:无
  包含在之前的公告中:CVE-2020-0267、CVE-2020-0478、CVE-2021-0489、CVE-2021-0490、CVE-2021-0491、CVE-2021-0492、CVE-2021-0493、CVE-2021-0494、CVE-2021-0495、CVE-2021-0496、CVE-2021-0497、CVE-2021-0498、CVE-2021-0571、CVE-2020-1971、CVE-2021-0563、CVE-2021-0513、CVE-2021-0368、CVE-2021-0536、CVE-2021-0529、CVE-2021-0530、CVE-2021-0526、CVE-2021-0532、CVE-2021-0533、CVE-2021-0525、CVE-2021-0527、CVE-2021-0528、CVE-2021-0531
  本次安全更新软件包含的华为补丁:
  CVE-2021-22475:华为部分手机存在权限管理不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22394:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用该漏洞,可以对多屏协同应用形成Dos攻击。
  CVE-2021-36997:华为部分产品由于没有限制解析图片大小而导致触发低内存的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致图库或文件管理应用闪退。
  CVE-2021-36996:华为部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致部分虚拟信息传递。
  CVE-2021-36995:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-36994:华为部分产品由于竞争条件存在同一个白名单字串重复插入链表的安全漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统白名单管理出现异常。
  CVE-2021-36993:华为部分手机存在内存泄漏漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-36992:华为部分手机存在公钥验证漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问。
  CVE-2021-36990:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36989:华为部分手机存在内核Crash漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36988:华为部分手机存在参数校验问题
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-36986:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36985:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致系统资源耗尽,系统重启。
  CVE-2021-22491:华为部分产品存在输入验证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22490:华为部分手机存在权限校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致设备的性能受影响。
  CVE-2021-22488:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-22487:华为部分手机存在越界读漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22486:华为部分手机存在字段命名不合规漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22483:华为部分手机存在伪造IP地址漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致业务拒绝服务。
  CVE-2021-22482:华为部分产品存在变量未初始化漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致无效数据传递。
  CVE-2021-36998:部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致读数组越界问题。
  CVE-2021-22474:华为部分手机存在内存越界访问
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致进程异常。
  CVE-2021-22473:华为部分产品存在认证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22472:华为部分手机存在校验不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22460:华为部分手机存在绕过开机启动限制
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22455:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22450:华为部分产品由于异常情况未释放内存,存在内存泄露的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统内存资源耗尽,手机重启。
  CVE-2021-22436:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22435:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22425:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-22423:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22422:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22419:华为部分产品存在外部apk启动校验的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用该漏洞可能导致仿冒apk自动运行。
  CVE-2021-22418:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22417:华为部分手机存在内存泄漏和越界访问
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22407:华为手机助手产品由于连接时未对Server端进行身份校验,存在身份校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22406:畅连app存在远程DOS漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会造成应用闪退问题。
  CVE-2021-22405:华为部分手机存在配置缺陷漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22404:华为手机存在目录遍历漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会被攻击应用劫持,伪造界面进行钓鱼,执行恶意指令等。
  CVE-2021-22402:华为部分手机存在DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致拒绝服务攻击。
  CVE-2021-22401:华为部分手机存在远程DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-22395:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞,成功利用该漏洞可能导致远程代码执行。
  CVE-2021-37000:华为部分手机存在权限管理不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22367:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致绕过鉴权。
  【来源:快科技】【作者:上方文Q】

vivo首款自研芯片曝光即将推出本月初OPPO副总裁刘波在接受采访时表示,不排除自研芯片的可能性,昨日vivo首款自研芯片已经曝光。据界面新闻报道,从供应链处获悉,vivo首款自研芯片内部代号为ldquo悦影rd今日出征!vivo正式成为中国女排官方赞助商在刚刚结束的2020欧洲杯上,vivo成为史上首个开闭幕式冠名合作伙伴,同时vivo手机也是2020欧洲杯的官方手机。继vivo与欧足联合作后,今日vivo正式宣布,成为中国国家女vivoS10游戏性能大提升HyperEngine3。0引擎7月15日晚上,vivo在线上举行新品发布会,而传闻多时的S10系列正式登场。这次新机除了在自拍上进行大升级外,游戏性能上也同样不差。官方表示,S10系列搭载2021年度旗舰级芯片百度智能云发布云智一体架构2。0助力产业智能化7月29日,ldquo2021智能经济高峰论坛rdquo在北京举行。会议聚焦产业智能化的战略实践与前景。百度智能云宣布战略升级,发布ldquo云智一体rdquo架构2。0云智新产品滴滴防刷单作弊相关专利获授权可防止司机和乘客合作刷单滴滴出行关联公司北京嘀嘀无限科技发展有限公司在近日获得了ldquo作弊检测方法及装置rdquo专利授权,公告号CN108830608B。企查查专利摘要显示,本发明提供一种作弊检测方贝尔分享高速垂直起降军用旋翼机新概念贝尔公司刚刚展示了基于高速垂直起降(HSVTOL)技术的下一代军用旋翼机的最新设计概念,旨在探索下一代军用垂直升降机型的未来潜力。其实早在今年5月,美国空军研究实验室(AFRL)就华为公开图片渲染相关专利可提高渲染效率华为公司公开了ldquo一种全景应用中图像渲染的方法及终端设备rdquo专利,公开号为CN113129417A。企查查专利摘要显示,本申请公开了一种全景应用中图像渲染的方法,该方法华为公开卷曲屏电子设备专利可增加显示面积7月16日,华为公司公开ldquo具有卷曲屏的电子设备rdquo专利,公开号为CN113132512A。企查查专利摘要显示,本申请提供一种具有卷曲屏的电子设备,该电子设备包括设备本暴风集团及其法定代表人冯鑫再被限制高消费企查查APP显示,7月20日,暴风集团股份有限公司新增一则限制消费令,限制消费对象为该公司及其法定代表人冯鑫,相关案号为(2021)京0107执4976号,涉案金额71099元。暴荣耀申请缪斯之眼商标希腊神话中艺术与科学女神从企查查网站获悉,8月3日,荣耀终端有限公司申请注册ldquo缪斯之眼rdquoldquoTHEEYEOFMUSErdquo两款商标,国际分类均为ldquo9类科学仪器rdquo,微软Win11还没发布正式版Windows12截图首曝前几年发布Windows10(以下简称Win10)的时候,微软明确表示这是最后一代Windows了,以后版本号不再升级。今年6月份微软就自己吃书了,推出了Win11系统。然而这事没
最便宜的iOS设备,苹果第七代iPodtouch发布已有1000天据Macrumors消息,2019年5月,苹果发布了第七代iPodtouch。自第七代iPodtouch推出以来,已经过去了32个月,整整1000天。据报道,iPodtouch是A动视暴雪向SEC提交文件概述和微软合并条款细节今年1月18日,微软宣布以678亿美元收购动视暴雪,在跳过许多监管障碍后整个收购过程预估需要1年时间才能完成。作为监管工作的一部分,动视已向美国证券交易委员会(SEC)提交文件,概索尼打造最强赛车AI几小时学会赛道飙车还记得前几天索尼预告即将公布的重要AI消息吗?今天,索尼正式宣布,其研究人员已经开发出了一款名为ldquoGTSophyrdquo的AI车手,可以击败人类顶尖的车手获得冠军。据悉,雷神发布911星战游戏本12代酷睿i7RTX3050近日,雷神发布911星战游戏本,标配Intel酷睿i712700H处理器,可选RTX3050版6499元,RTX3050Ti版679元,将于2月1日全球首发开售。作为雷神经典国民游新能源汽车购税优惠是否能延续工信部明确1月18日,据工信微报消息,在部际联席会议2022年度工作会议上。会议指出,2021年共销售新能源汽车352。1万辆,同比增长1。6倍,推动汽车产销结束连续3年下降趋势,连续7年位百度地图更新新能源导航2。0上线纯电车安心跑长途近日,百度地图迎来更新,新增新能源导航2。0,号称智能充电规划,长途放心出发。用户在百度地图APP首页点击出行按钮,在常用功能中找到ldquo新能源rdquo导航,即可进入体验。百特斯拉高架上铲飞比亚迪!车主发声开了辅助驾驶日前,网友上传的一段视频显示,一辆特斯拉发生了追尾事故。事故发生地点位于上海一高架,这辆红色的特斯拉Model3,刹车不及撞上了前方的绿牌比亚迪。因为车速较快,而且特斯拉车头低趴,曝京东方欲再进一步目标为iPhone15Pro供货高端OLED屏据相关科技媒体报道,京东方正致力于明年为iPhone15Pro供应更高端的LTPOOLED,支持120Hz自适应刷新率。目前iPhone13ProProMax的120HzLTPO由丽台RTXA4500专业显卡近期开卖20GB超大显存在去年11月份,NVIDIA发布了RTXA4500工作站专业显卡,不过在近期才开始在各大电商上架,售价达到了15999元。NVIDIARTXA4500定位介于双插槽的A5000和单苹果密谋15英寸最强iPad国产OLED屏LG都在积极准备很显然,苹果正在iPad上做更大胆的尝试,这样可以更好的匹配用户需求,也能丰富自由产品的生产。据供应链最新消息称,苹果正在积极准备15英寸的iPad,他们希望能够给用户带来更大屏幕三星最便宜的新一代MicroLED彩电来了显示效果拔群目前主流的显示屏依然是液晶和OLED打天下,虽然miniLED也已经展露头角,但其本质还是LCD。事实上,能够完美取代LCD和OLED的技术早已诞生,他就是MicroLED。三星是