首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

华为EMUI/MagicUI 7月安全更新:修复98个漏洞

2021-07-26 16:32 · 稿源: 快科技

华为正在全力推进HarmonyOS鸿蒙系统的现有设备更新升级,同时也没有忘记EMUI、MagicUI,尤其是在安全方面。

华为今天发布了2021年7月安全公告,EMUI华为手机、MagicUI荣耀手机一口气修复了多达98个安全漏洞

其中,Android漏洞有49个,包括21个高危级别、28个中等级别,华为漏洞也有49个,包括15个高危级别、26个中等级别、8个低级别。

影响系统版本包括EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、MagicUI 3.1.1、MagicUI 3.1.0、MagicUI 3.0.0、MagicUI 2.1.1。

受支持的华为、荣耀手机将陆续得到本月安全更新推送,可留意系统更新提醒。

本次安全更新软件包含的2021年7月Android安全公告CVE:

严重:无

高:CVE-2021-0599、CVE-2020-0417、CVE-2021-0585、CVE-2021-0586、CVE-2021-0587、CVE-2021-0588、CVE-2021-0589、CVE-2021-0590、CVE-2021-0594、CVE-2021-0596、CVE-2021-0597、CVE-2021-0486、CVE-2021-0600、CVE-2021-0601、CVE-2021-0602、CVE-2021-0604、CVE-2021-0441、CVE-2021-0478、CVE-2021-0512、CVE-2020-11267、CVE-2020-14305

中:CVE-2021-0534、CVE-2021-0535、CVE-2021-0537、CVE-2021-0538、CVE-2021-0539、CVE-2021-0541、CVE-2021-0542、CVE-2021-0544、CVE-2021-0545、CVE-2021-0546、CVE-2021-0547、CVE-2021-0548、CVE-2021-0549、CVE-2021-0553、CVE-2021-0555、CVE-2021-0556、CVE-2021-0557、CVE-2021-0558、CVE-2021-0559、CVE-2021-0561、CVE-2021-0562、CVE-2021-0564、CVE-2021-0567、CVE-2021-0569、CVE-2021-0570、CVE-2021-0572、CVE-2021-0606、CVE-2021-0605

低:无

包含在之前的公告中:CVE-2020-0267、CVE-2020-0478、CVE-2021-0489、CVE-2021-0490、CVE-2021-0491、CVE-2021-0492、CVE-2021-0493、CVE-2021-0494、CVE-2021-0495、CVE-2021-0496、CVE-2021-0497、CVE-2021-0498、CVE-2021-0571、CVE-2020-1971、CVE-2021-0563、CVE-2021-0513、CVE-2021-0368、CVE-2021-0536、CVE-2021-0529、CVE-2021-0530、CVE-2021-0526、CVE-2021-0532、CVE-2021-0533、CVE-2021-0525、CVE-2021-0527、CVE-2021-0528、CVE-2021-0531

本次安全更新软件包含的华为补丁:

CVE-2021-22475:华为部分手机存在权限管理不当漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22394:华为部分产品存在缓冲区溢出类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0

影响:成功利用该漏洞,可以对多屏协同应用形成Dos攻击。

CVE-2021-36997:华为部分产品由于没有限制解析图片大小而导致触发低内存的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致图库或文件管理应用闪退。

CVE-2021-36996:华为部分产品存在校验不当漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致部分虚拟信息传递。

CVE-2021-36995:华为部分手机存在文件越权访问漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。

CVE-2021-36994:华为部分产品由于竞争条件存在同一个白名单字串重复插入链表的安全漏洞

严重程度:低

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统白名单管理出现异常。

CVE-2021-36993:华为部分手机存在内存泄漏漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-36992:华为部分手机存在公钥验证漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问。

CVE-2021-36990:华为部分手机存在内核篡改漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权。

CVE-2021-36989:华为部分手机存在内核Crash漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权。

CVE-2021-36988:华为部分手机存在参数校验问题

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞导致完整性受影响。

CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统重启。

CVE-2021-36986:华为部分手机存在内核篡改漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权。

CVE-2021-36985:华为部分产品存在代码注入类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞导致系统资源耗尽,系统重启。

CVE-2021-22491:华为部分产品存在输入验证类漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-22490:华为部分手机存在权限校验漏洞

严重程度:低

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0

影响:成功利用这个漏洞可能导致设备的性能受影响。

CVE-2021-22488:华为部分手机存在文件越权访问漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。

CVE-2021-22487:华为部分手机存在越界读漏洞

严重程度:中

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-22486:华为部分手机存在字段命名不合规漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22483:华为部分手机存在伪造IP地址漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致业务拒绝服务。

CVE-2021-22482:华为部分产品存在变量未初始化漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致无效数据传递。

CVE-2021-36998:部分产品存在校验不当漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致读数组越界问题。

CVE-2021-22474:华为部分手机存在内存越界访问

严重程度:中

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致进程异常。

CVE-2021-22473:华为部分产品存在认证类漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22472:华为部分手机存在校验不当漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22460:华为部分手机存在绕过开机启动限制

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22455:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22450:华为部分产品由于异常情况未释放内存,存在内存泄露的安全漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统内存资源耗尽,手机重启。

CVE-2021-22436:华为部分产品存在逻辑绕过漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致完整性和可用性受影响。

CVE-2021-22435:华为部分产品存在逻辑绕过漏洞

严重程度:高

影响版本:EMUI 10.1.1、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致完整性和可用性受影响。

CVE-2021-22425:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统重启。

CVE-2021-22423:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22422:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22419:华为部分产品存在外部apk启动校验的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用该漏洞可能导致仿冒apk自动运行。

CVE-2021-22418:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22417:华为部分手机存在内存泄漏和越界访问

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22407:华为手机助手产品由于连接时未对Server端进行身份校验,存在身份校验漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22406:畅连app存在远程DOS漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞会造成应用闪退问题。

CVE-2021-22405:华为部分手机存在配置缺陷漏洞

严重程度:中

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-22404:华为手机存在目录遍历漏洞

严重程度:低

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞会被攻击应用劫持,伪造界面进行钓鱼,执行恶意指令等。

CVE-2021-22402:华为部分手机存在DOS漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞导致拒绝服务攻击。

CVE-2021-22401:华为部分手机存在远程DOS漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞导致完整性受影响。

CVE-2021-22395:华为部分产品存在代码注入类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞,成功利用该漏洞可能导致远程代码执行。

CVE-2021-37000:华为部分手机存在权限管理不当漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22367:华为部分产品存在逻辑绕过漏洞

严重程度:高

影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞可能导致绕过鉴权。

举报

  • 相关推荐
  • 华为鸿蒙HarmonyOS 6公测版开启推送

    10月22日,华为正式发布HarmonyOS 6并开启公测,用户无需申请即可通过系统更新直接升级。新版本取消开发者标签,界面更简洁,并强化全场景互联与智能体验:设备切换更流畅、鸿蒙AI能力开放、小艺助手更主动。新增艺术签名锁屏、元心情主题互动、AI帮写及一键视频生成等功能,提升个性化与创作便利性。

  • 华为鸿蒙HarmonyOS 6发布:多项功能升级 采用“智慧光感”设计

    华为正式发布鸿蒙HarmonyOS 6系统,带来全新智慧光感设计、个性化锁屏艺术签名及元气心情主题升级。互联功能增强,支持与iOS设备近场互传,碰一碰实现多人内容分享。智能助手小艺全面升级,支持真人感对话、AI修图及多方言交互。隐私安全主动预警诈骗,性能实现秒启秒开。系统还优化无障碍服务,提升游戏体验,并拦截恶意网站,为用户提供更智能、便捷、安全的使用体验。

  • 华为HarmonyOS 6智能体验升级:实况窗信息更丰富 卡片直达应用各种功能

    华为今天正式发布全新的HarmonyOS 6,跨设备协作更简单自然,实况窗信息更丰富。 据介绍,HarmonyOS 6的跨设备协作能力让用户的联动操作更智能无感。 手眼同行”功能可自动在多设备间切换键鼠焦点;应用接续”支持超过120款应用,让阅读、观影等任务在设备间无缝流转; 碰一碰”分享也得到增强,支持手机一碰多分享、一碰多游戏组队,手机和电脑碰一碰,60 应用支持碰一

  • 华为鸿蒙HarmonyOS 6官宣10月22日发布

    华为将于10月22日发布鸿蒙操作系统6,该系统被定义为更美观、易用、智能、安全、流畅的全新系统,带来前所未有的互联与智能体验。系统响应延迟显著降低,操作更流畅,AI能力全面开放,为开发者提供更广创新空间。华为Mate80系列预计下月亮相,或成HarmonyOS 6首发机型。此次发布将推动全场景智慧生活体验,巩固华为在操作系统领域的创新地位。

  • HarmonyOS 6正式发布,超能小艺一用就爱!

    华为10月22日发布HarmonyOS 6,小艺AI助手全面升级为具备思考能力的系统级智能体,支持真人感对话、多设备协同及方言交流。新增深度研究功能,可自动处理复杂任务如撰写报告、智能修图、多任务执行等,覆盖办公、生活、出行场景。通过鸿蒙智能体框架,实现专业事务高效处理,同时强化隐私保护,确保用户数据安全。

  • 华为任旭东:开源开放,激发创新,共创智能世界新生态

    在2025年长沙1024程序员日活动上,华为任旭东发表主题演讲,强调开源开放是激发创新、共创智能世界生态的核心。他指出,AI驱动产业变革,软件正从代码驱动1.0迈向模型驱动3.0,未来十年是智能体时代,生态竞争成为关键。华为通过开源鸿蒙、欧拉系统及AI工具链,加速技术共享与人才培养,推出DataMate等工具解决数据处理痛点,致力于构建开放协作的生态系统,推动智能化可持续发展。

  • 靠漏洞骗过外卖平台 日本无业男子两年吃了超1000次霸王餐

    新时代有新时代吃霸王餐”的姿势。 日媒报道,日本名古屋市38岁男子东本拓也是个无业游民,没有固定收入,却依靠着外送平台退款机制,在2年内就吃了超过1000次霸王餐”,导致卖家损失金额超过370万日元(约17万元人民币)。 据悉,男子自2023年至今,以假名与虚构

  • 华为余承东:鸿蒙智行全系交付突破100万台 仅用43个月

    华为常务董事余承东10月28日宣布,鸿蒙智行全系交付量突破100万台,仅用43个月,远超行业预期。这一里程碑式成就彰显其在中国新势力品牌中的强劲竞争力。9月单月交付新车近3万台,累计交付量已超95万台,成交均价稳居新势力榜首,体现高端优质品牌形象。余承东感谢团队与合作伙伴,并期待下一个百万台更快到来,展现对未来发展的信心。

  • 华为和苹果生态打通!鸿蒙6支持与iOS设备互传:无需流量

    在今天下午举办的鸿蒙操作系统6特别发布会上,新一代鸿蒙操作系统HarmonyOS 6正式发布,主打更好看、更好用、更智能、更安全、更丝滑。 这一次,鸿蒙6支持全新的鸿蒙星河互联架构,连接更强,感知更强,带来了更强大的互联能力,速率达到了160MB/s,时延、功耗降低了20%多,距离、方位等感知能力大幅提升。 不仅有碰一碰、手眼同行、应用接续等创新的协同体验,还实�

  • 华为官方文档确认:Mate 80全系支持3D人脸

    华为Mate80系列预计11月发布,含标准版、Pro版及RS大师版四款。官方文档显示全系支持3D人脸识别,但标准版配置待确认。后摄模组采用居中圆形设计,搭载首发的麒麟9030芯片及鸿蒙OS 6系统,性能将提升。顶配RS版配备6.9英寸双层OLED屏,亮度更高功耗更低,并可能支持eSIM功能。

今日大家都在搜的词: