教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

华为EMUIMagicUI7月安全更新修复98个漏洞

  华为正在全力推进HarmonyOS鸿蒙系统的现有设备更新升级,同时也没有忘记EMUI、MagicUI,尤其是在安全方面。
  华为今天发布了2021年7月安全公告,EMUI华为手机、MagicUI荣耀手机一口气修复了多达98个安全漏洞。
  其中,   Android漏洞有49个,包括21个高危级别、28个中等级别,华为漏洞也有49个,包括15个高危级别、26个中等级别、8个低级别。
  影响系统版本包括  EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、MagicUI 3.1.1、MagicUI 3.1.0、MagicUI 3.0.0、MagicUI 2.1.1。
  受支持的华为、荣耀手机将陆续得到本月安全更新推送,可留意系统更新提醒。
  本次安全更新软件包含的2021年7月Android安全公告CVE:
  严重:无
  高:CVE-2021-0599、CVE-2020-0417、CVE-2021-0585、CVE-2021-0586、CVE-2021-0587、CVE-2021-0588、CVE-2021-0589、CVE-2021-0590、CVE-2021-0594、CVE-2021-0596、CVE-2021-0597、CVE-2021-0486、CVE-2021-0600、CVE-2021-0601、CVE-2021-0602、CVE-2021-0604、CVE-2021-0441、CVE-2021-0478、CVE-2021-0512、CVE-2020-11267、CVE-2020-14305
  中:CVE-2021-0534、CVE-2021-0535、CVE-2021-0537、CVE-2021-0538、CVE-2021-0539、CVE-2021-0541、CVE-2021-0542、CVE-2021-0544、CVE-2021-0545、CVE-2021-0546、CVE-2021-0547、CVE-2021-0548、CVE-2021-0549、CVE-2021-0553、CVE-2021-0555、CVE-2021-0556、CVE-2021-0557、CVE-2021-0558、CVE-2021-0559、CVE-2021-0561、CVE-2021-0562、CVE-2021-0564、CVE-2021-0567、CVE-2021-0569、CVE-2021-0570、CVE-2021-0572、CVE-2021-0606、CVE-2021-0605
  低:无
  包含在之前的公告中:CVE-2020-0267、CVE-2020-0478、CVE-2021-0489、CVE-2021-0490、CVE-2021-0491、CVE-2021-0492、CVE-2021-0493、CVE-2021-0494、CVE-2021-0495、CVE-2021-0496、CVE-2021-0497、CVE-2021-0498、CVE-2021-0571、CVE-2020-1971、CVE-2021-0563、CVE-2021-0513、CVE-2021-0368、CVE-2021-0536、CVE-2021-0529、CVE-2021-0530、CVE-2021-0526、CVE-2021-0532、CVE-2021-0533、CVE-2021-0525、CVE-2021-0527、CVE-2021-0528、CVE-2021-0531
  本次安全更新软件包含的华为补丁:
  CVE-2021-22475:华为部分手机存在权限管理不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22394:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用该漏洞,可以对多屏协同应用形成Dos攻击。
  CVE-2021-36997:华为部分产品由于没有限制解析图片大小而导致触发低内存的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致图库或文件管理应用闪退。
  CVE-2021-36996:华为部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致部分虚拟信息传递。
  CVE-2021-36995:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-36994:华为部分产品由于竞争条件存在同一个白名单字串重复插入链表的安全漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统白名单管理出现异常。
  CVE-2021-36993:华为部分手机存在内存泄漏漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-36992:华为部分手机存在公钥验证漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问。
  CVE-2021-36990:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36989:华为部分手机存在内核Crash漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36988:华为部分手机存在参数校验问题
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-36986:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36985:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致系统资源耗尽,系统重启。
  CVE-2021-22491:华为部分产品存在输入验证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22490:华为部分手机存在权限校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致设备的性能受影响。
  CVE-2021-22488:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-22487:华为部分手机存在越界读漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22486:华为部分手机存在字段命名不合规漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22483:华为部分手机存在伪造IP地址漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致业务拒绝服务。
  CVE-2021-22482:华为部分产品存在变量未初始化漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致无效数据传递。
  CVE-2021-36998:部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致读数组越界问题。
  CVE-2021-22474:华为部分手机存在内存越界访问
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致进程异常。
  CVE-2021-22473:华为部分产品存在认证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22472:华为部分手机存在校验不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22460:华为部分手机存在绕过开机启动限制
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22455:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22450:华为部分产品由于异常情况未释放内存,存在内存泄露的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统内存资源耗尽,手机重启。
  CVE-2021-22436:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22435:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22425:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-22423:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22422:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22419:华为部分产品存在外部apk启动校验的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用该漏洞可能导致仿冒apk自动运行。
  CVE-2021-22418:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22417:华为部分手机存在内存泄漏和越界访问
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22407:华为手机助手产品由于连接时未对Server端进行身份校验,存在身份校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22406:畅连app存在远程DOS漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会造成应用闪退问题。
  CVE-2021-22405:华为部分手机存在配置缺陷漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22404:华为手机存在目录遍历漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会被攻击应用劫持,伪造界面进行钓鱼,执行恶意指令等。
  CVE-2021-22402:华为部分手机存在DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致拒绝服务攻击。
  CVE-2021-22401:华为部分手机存在远程DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-22395:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞,成功利用该漏洞可能导致远程代码执行。
  CVE-2021-37000:华为部分手机存在权限管理不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22367:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致绕过鉴权。
  【来源:快科技】【作者:上方文Q】

视觉冲击力更强!iPhone14Pro细节曝光苹果堆料巨大传感器加持据外媒最新消息称,今年要登场的iPhone14系列中,Pro版本机型的后置主摄镜头会非常的夸张,传感器尺寸巨大。从曝光的数据来看,iPhone14Pro将配备4800万像素摄像头,Win11新版22593发布我的电脑首页变样了休息一周后,微软面向Dev和Beta通道的Insider会员推送了Windows11最新预览版,操作系统版本号Build22593(NIRELEASE),前一版是Build2258机构预计特斯拉一季度营收164。4亿美元据国外媒体报道,一季度已只剩下不到10天的时间,各大投资机构及分析师也在关注相关公司一季度的业绩状况。有投资研究机构的分析师就预计,电动汽车厂商特斯拉在今年的一季度,营收将达到16荣耀Earbuds3Pro上手体验实用测温功能动圈与陶瓷双单元加持3月17日,荣耀发布了Earbuds3Pro,作为全球首款采用超大振幅动圈与陶瓷高音单元的同轴双单元耳机,同时也是全球首款支持测温支持5C快充技术的TWS耳机,它刚一发布就引起了广苹果简化了TMobile和ATT客户的iPhoneSE购买流程随着2022款iPhoneSE的上市,苹果正在简化新机的购买流程,以允许客户在不输入当前运营商信息的情况下购买适用于TMobile和ATampT网络的机型。通常情况下,当消费者在选Google放出第二个Android13开发者预览版改进通知推送权限设置最近几个月,Android13的开发进展一直相当顺利。而在首个开发者预览版本(代号Tiramisu)推出大约一个月后,我们又迎来了第二个DeveloperPreview。可知为了反卸载WindowsTerminal情况下使用WinX将替代显示PowerShell对于资深用户来说,在整个Windows系统体验中Windows控制台扮演着非常重要的角色,这也是为何整合WindowsTerminal会收到很多人欢迎的原因。在今天发布的WindoWindows11现允许用户固定YouTube等网站到任务栏上面向Dev频道发布的Windows11Build22579预览版开始,通过ldquoGetStartrdquo应用允许用户将网站固定到任务栏上,包括YouTube,Instagra华米科技2021年收入62。5亿元自有品牌出货量增长六成华米科技(NYSEZEPP)发布的2021年第四季度及全年财务报告显示,2021年第四季度,华米科技营收为16。62亿元人民币2021年全年收入达62。50亿元人民币,全年出货量3科学家用线虫打造的芯片可更快更精准检测癌症你可能听说过ldquo狗嗅出主人患上癌症rdquo的故事,事实上线虫(nematodes)也可以。这些长度仅约1毫米的小虫子会被癌细胞产生的气味所吸引,这启发了科学家们创造出一种独Snapchat全球月活用户超6亿日活用户3。32亿据报道,在第四届Snap全球生态合作伙伴大会上,Snap联合创始人兼CEO埃文middot斯皮格尔(EvanSpiegel)披露,Snapchat在全球已拥有超6亿月活用户和3。3
比亚迪商城开卖首饰925纯银加18K金车主掏钱买积分为了增加车主互动和拓展自家APP的活跃度,各家车企的APP都设置有在线商城,并且上线一些极具诱惑力的商品。近日,比亚迪汽车在其官方积分商城,上架了新款925纯银电镀加上18K金的首外媒SpaceX正在招聘一名航天站调酒师据外媒报道,埃隆middot马斯克的SpaceX正在寻找一名ldquo航天展调酒师rdquo,他将可以在该公司位于德克萨斯州南部的庞大火箭工厂旁边调制太空主题饮料。虽然太空本身在他报道称台积电Fab18工厂在安装3nm设备期间遭遇洪水WCCFTech援引中国台湾地区的传闻称,台积电已于近日开始在其最新的生产设施内安装新设备。按照计划,该公司正在对南科18厂进行扩建,以在下一代3nm半导体芯片制造上保持业内领先地2021年ChromebookPC的需求增长率可能低于预期Omdia发布报告称,2021年下半年11。6英寸需求的下降也影响了2021年的ChromebookPC需求,与最初的业务计划相比,ChromebookPC需求也有所下降。报告指出给12代酷睿让路Intel停产B460芯片组年底最后出货不出意外的话,今年10月份Intel就要推出12代酷睿AlderLake处理器了,升级LGA1700插槽,带来全新的600系芯片组。迎新就要辞旧,Intel日前发布通知,B460芯所有Windows10设备默认启用潜在有害应用阻止功能在Windows10May2020功能更新中微软引入了阻止潜在有害应用(PUA)功能,而现在微软宣布在所有Windows10设备上默认启用该功能。PUA是一类软件,它们可能导致你的华工科技今年上半年小基站出货量30万个据证券时报,华工科技在日前的业绩说明会上表示,上半年公司小基站出货量为30万个。华工科技还表示,小基站是公司做的室内覆盖的无线网络设备,并且预计2021年全年小基站出货量将达80万快手关联公司成立电竞公司,注册资本1000万企查查APP显示,苏州快手电竞信息科技有限公司成立,法人代表赵力祺,注册资本1000万人民币,经营范围包括网络文化经营互联网信息服务广播电视节目制作经营技术服务技术开发技术咨询技术广电总局规定网络视听节目规范,4KHDR标准全统一国家广播电视总局7月23日发布了国家广播电视总局科技司关于对网络视听节目视频格式命名及参数规范一项广播电视和网络视听行业标准报批稿进行公示的通知(以下简称通知),并对已通过全国广播阿迪达斯推3DCMPT限量版太阳镜用3D打印技术制作阿迪达斯推出了一副新的限量版太阳镜,该太阳镜采用增材制造技术,即业界对3D打印的花哨术语。这款太阳镜具有独特的编织外观,而且,正如你可能已经猜到的那样,考虑到它们的制造方式,它们不有史以来最强大的红旗H9开售空气悬架!近日,经销商曝光红旗H92。5T公务版车型的指导售价,新车共1款车型,售价为42。98万元(政府采购价为37。98万元),仅针对公务市场采购。作为ldquo国货之光rdquo,新车