首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

华为EMUI/MagicUI 7月安全更新:修复98个漏洞

2021-07-26 16:32 · 稿源: 快科技

华为正在全力推进HarmonyOS鸿蒙系统的现有设备更新升级,同时也没有忘记EMUI、MagicUI,尤其是在安全方面。

华为今天发布了2021年7月安全公告,EMUI华为手机、MagicUI荣耀手机一口气修复了多达98个安全漏洞

其中,Android漏洞有49个,包括21个高危级别、28个中等级别,华为漏洞也有49个,包括15个高危级别、26个中等级别、8个低级别。

影响系统版本包括EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、MagicUI 3.1.1、MagicUI 3.1.0、MagicUI 3.0.0、MagicUI 2.1.1。

受支持的华为、荣耀手机将陆续得到本月安全更新推送,可留意系统更新提醒。

本次安全更新软件包含的2021年7月Android安全公告CVE:

严重:无

高:CVE-2021-0599、CVE-2020-0417、CVE-2021-0585、CVE-2021-0586、CVE-2021-0587、CVE-2021-0588、CVE-2021-0589、CVE-2021-0590、CVE-2021-0594、CVE-2021-0596、CVE-2021-0597、CVE-2021-0486、CVE-2021-0600、CVE-2021-0601、CVE-2021-0602、CVE-2021-0604、CVE-2021-0441、CVE-2021-0478、CVE-2021-0512、CVE-2020-11267、CVE-2020-14305

中:CVE-2021-0534、CVE-2021-0535、CVE-2021-0537、CVE-2021-0538、CVE-2021-0539、CVE-2021-0541、CVE-2021-0542、CVE-2021-0544、CVE-2021-0545、CVE-2021-0546、CVE-2021-0547、CVE-2021-0548、CVE-2021-0549、CVE-2021-0553、CVE-2021-0555、CVE-2021-0556、CVE-2021-0557、CVE-2021-0558、CVE-2021-0559、CVE-2021-0561、CVE-2021-0562、CVE-2021-0564、CVE-2021-0567、CVE-2021-0569、CVE-2021-0570、CVE-2021-0572、CVE-2021-0606、CVE-2021-0605

低:无

包含在之前的公告中:CVE-2020-0267、CVE-2020-0478、CVE-2021-0489、CVE-2021-0490、CVE-2021-0491、CVE-2021-0492、CVE-2021-0493、CVE-2021-0494、CVE-2021-0495、CVE-2021-0496、CVE-2021-0497、CVE-2021-0498、CVE-2021-0571、CVE-2020-1971、CVE-2021-0563、CVE-2021-0513、CVE-2021-0368、CVE-2021-0536、CVE-2021-0529、CVE-2021-0530、CVE-2021-0526、CVE-2021-0532、CVE-2021-0533、CVE-2021-0525、CVE-2021-0527、CVE-2021-0528、CVE-2021-0531

本次安全更新软件包含的华为补丁:

CVE-2021-22475:华为部分手机存在权限管理不当漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22394:华为部分产品存在缓冲区溢出类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0

影响:成功利用该漏洞,可以对多屏协同应用形成Dos攻击。

CVE-2021-36997:华为部分产品由于没有限制解析图片大小而导致触发低内存的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致图库或文件管理应用闪退。

CVE-2021-36996:华为部分产品存在校验不当漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致部分虚拟信息传递。

CVE-2021-36995:华为部分手机存在文件越权访问漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。

CVE-2021-36994:华为部分产品由于竞争条件存在同一个白名单字串重复插入链表的安全漏洞

严重程度:低

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统白名单管理出现异常。

CVE-2021-36993:华为部分手机存在内存泄漏漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-36992:华为部分手机存在公钥验证漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问。

CVE-2021-36990:华为部分手机存在内核篡改漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权。

CVE-2021-36989:华为部分手机存在内核Crash漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权。

CVE-2021-36988:华为部分手机存在参数校验问题

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞导致完整性受影响。

CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统重启。

CVE-2021-36986:华为部分手机存在内核篡改漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权。

CVE-2021-36985:华为部分产品存在代码注入类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞导致系统资源耗尽,系统重启。

CVE-2021-22491:华为部分产品存在输入验证类漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-22490:华为部分手机存在权限校验漏洞

严重程度:低

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0

影响:成功利用这个漏洞可能导致设备的性能受影响。

CVE-2021-22488:华为部分手机存在文件越权访问漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。

CVE-2021-22487:华为部分手机存在越界读漏洞

严重程度:中

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-22486:华为部分手机存在字段命名不合规漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22483:华为部分手机存在伪造IP地址漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致业务拒绝服务。

CVE-2021-22482:华为部分产品存在变量未初始化漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致无效数据传递。

CVE-2021-36998:部分产品存在校验不当漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致读数组越界问题。

CVE-2021-22474:华为部分手机存在内存越界访问

严重程度:中

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致进程异常。

CVE-2021-22473:华为部分产品存在认证类漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22472:华为部分手机存在校验不当漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22460:华为部分手机存在绕过开机启动限制

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22455:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22450:华为部分产品由于异常情况未释放内存,存在内存泄露的安全漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统内存资源耗尽,手机重启。

CVE-2021-22436:华为部分产品存在逻辑绕过漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致完整性和可用性受影响。

CVE-2021-22435:华为部分产品存在逻辑绕过漏洞

严重程度:高

影响版本:EMUI 10.1.1、Magic UI 3.1.1

影响:成功利用这个漏洞可能导致完整性和可用性受影响。

CVE-2021-22425:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞会导致系统重启。

CVE-2021-22423:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22422:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22419:华为部分产品存在外部apk启动校验的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用该漏洞可能导致仿冒apk自动运行。

CVE-2021-22418:华为部分产品中Aod驱动存在整数溢出漏洞

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22417:华为部分手机存在内存泄漏和越界访问

严重程度:高

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:成功利用这个漏洞可以提权root。

CVE-2021-22407:华为手机助手产品由于连接时未对Server端进行身份校验,存在身份校验漏洞

严重程度:低

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22406:畅连app存在远程DOS漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞会造成应用闪退问题。

CVE-2021-22405:华为部分手机存在配置缺陷漏洞

严重程度:中

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致可用性受影响。

CVE-2021-22404:华为手机存在目录遍历漏洞

严重程度:低

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞会被攻击应用劫持,伪造界面进行钓鱼,执行恶意指令等。

CVE-2021-22402:华为部分手机存在DOS漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞导致拒绝服务攻击。

CVE-2021-22401:华为部分手机存在远程DOS漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞导致完整性受影响。

CVE-2021-22395:华为部分产品存在代码注入类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞

严重程度:中

影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1

影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞,成功利用该漏洞可能导致远程代码执行。

CVE-2021-37000:华为部分手机存在权限管理不当漏洞

严重程度:高

影响版本:EMUI 11.0.0、Magic UI 4.0.0

影响:成功利用这个漏洞可能导致机密性受影响。

CVE-2021-22367:华为部分产品存在逻辑绕过漏洞

严重程度:高

影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1

影响:成功利用这个漏洞可能导致绕过鉴权。

举报

  • 相关推荐
  • 叠加国补最高减800元!荣耀Magic7系列官宣降价:3799元起

    荣耀Magic7系列五一降价促销,全系叠加国补至高立减800元,到手价3799元起。该系列去年11月上市,是赵明发布的最后一款旗舰,首发价4499元起,包含标准版、Pro版和保时捷设计版三款机型。全系标配8T LTPO屏幕、3D超声波指纹、100W快充等17项旗舰配置,影像系统搭载5000万主摄+2亿潜望长焦。Pro版升级双挖孔屏设计,支持3D人脸识别;保时捷设计版融入赛车元素,主打超远摄能力。

  • 高考考上985的AI来了!超强数理推理横扫真题,训练秘籍剑指AGI

    全球首个工业界多模态推理模型Skywork-R1V升级至2.0版本,全面开源38B参数模型权重。该模型在高考物理、生物等学科题目上展现出强大的图文推理能力,准确率媲美985考生水平。技术突破包括:1)首创视觉奖励模型Skywork-VL Reward,在视觉和文本奖励基准测试中均获SOTA;2)引入混合偏好优化(MPO)机制,平衡推理深度与通用能力;3)采用选择性样本缓冲(SSB)技术解决训练中的优势�

  • 荣耀MagicBook Pro 16 2025定档430日:首发搭载RTX 5070显卡

    荣耀4月23日发布GT系列新品,包括GT Pro手机和GT平板两款旗舰产品。同时宣布2025款MagicBook Pro 16 HUNTER将于4月30日发布,首发搭载NVIDIA GeForce RTX 5070显卡,采用全新Blackwell架构,配备8GB GDDR7显存,支持光线追踪和DLSS 4.0技术。该笔记本在HONOR Turbo X调校下,性能最高可达150W,并升级静音高性能2.0模式。新品还搭载自研AI游戏管家功能,提供一键备战、AI攻略库等功能,并升级空间音频2.0版本。荣耀表示这是去年MagicBook Pro 16的全新迭代升级款,主打轻薄游戏本市场。

  • YOUMAGIC高能单极射频公立医院国首发圆满完成!创新提升智能化紧肤治疗水平

    4月27日,YOUMAGIC高能单极射频技术在重庆医科大学附属大学城医院首发亮相。该技术由清华大学工物系研发,结合AI智能算法,能精准作用于面部真皮层,有效减轻皱纹。作为全国首家引入该技术的公立医院,重医大附属大学城医院将在皮肤科率先开展临床应用。多位专家表示,这项创新技术通过智能温控系统和可视化能量检测,实现了安全性与疗效的双重保障,为抗衰治疗开辟了新路径。未来,YOUMAGIC将与全国公立医院深度合作,共同提升射频抗衰智能化治疗水平。

  • 苹果iOS 18.4.1正式版发布:修复漏洞、无线CarPlay连接问题

    今日,苹果向iPhone推送了iOS18.4.1正式版更新,此次更新距离上个正式版仅间隔16天。更新日志表明,此次更新带来了重要的错误修复和安全性更新。此前,有用户反馈,在升级iOS18.4后,CarPlay车载仪表盘无法正常显示正在播放的信息,且无线连接频繁断连。而此次更新解决了导致某些车辆中无线CarPlay车载无法连接的极少见问题。从苹果官网可知

  • 小米YU7新增835公里续航版!预计6-7月发布

    小米YU7电动车新增835公里续航版本,工信部信息显示该车型型号为XMA6500LBEVR3,电池能耗13.3千瓦时/百公里,整备质量2315公斤。该车单电机版最大功率235千瓦,双电机版提供高低功率两种配置(高功率版前后电机分别为220/288千瓦)。此前申报的96.3千瓦时电池组对应725/810/820公里续航版本,101.7千瓦时电池组对应670/750/760公里版本。新车预计6-7月发布,具体测试工况尚未明确。

  • 7988元!大疆发布禅思S1无人机探照灯 能照1里地

    快科技4月16日消息,大疆今晚发布了首款大型行业无人机探照灯禅思S1,售价7988元!禅思S1亮度高,照明距离远,并支持多种光照模式,适用于公共安全、应急救援、巡检等夜间作业场景。禅思S1重量760克,适配M350 RTK和M300 RTK无人机,额定功率68瓦,最远有效探照距离长达500米。最大中心照度在100米处达35lux,能应对大部分近距离搜索和巡检需求。禅思S1支持高频闪烁,有效提醒并引起目标人员注意,特别适用于应急救援和公共安全中需要进行信号传达的场景。其具备云台稳定系统,支持3轴(俯仰,横滚,平移)防抖。还支持负载保护、防烫保护

  • 小米申请注册小米御七商标 YU7或6-7月上市

    小米汽车申请注册"小米御七"商标,拟用于首款SUV车型YU7。该车定位中大型SUV,车身尺寸4999×1996×1600mm,轴距3000mm,延续小米SU7设计语言但针对SUV特性优化细节。商标"御"字寓意陆地疾驰的驾控理念,呼应产品性能定位。新车计划2024年第二季度上市,或将搭载双电机四驱系统和CTB一体化电池技术。目前商标注册申请处于实质审查阶段,官方表示上市计划未作调整。

  • 小米申请注册“小米御七”商标:YU7将于6-7月上市

    小米科技近日申请注册"小米御七"商标,国际分类为运输工具,对应其首款SUV车型YU7。该车定位中大型SUV,尺寸为4999/1996/1600mm,轴距3000mm,与小米SU7采用相同家族设计语言,预计6-7月上市。新车大灯采用特殊处理,优化空气动力性能。此前有消息称YU7推迟发布,但官方回应上市时间未变。小米科技成立于2010年,注册资本18.5亿元,由雷军等共同持股。

  • 248元起!《明末:渊虚之羽》正式开启预购:7月24日发售

    国产动作游戏《明末:渊虚之羽》4月29日开启预售,2025年7月24日正式发售。游戏标准版定价248元,豪华版298元,登陆Steam/Epic/Xbox/PS5等平台。故事背景设定在动荡的明末巴蜀地区,玩家将扮演失忆女侠"无常",在羽化病肆虐的世界中探寻过往。游戏采用虚幻5引擎开发,战斗系统包含武器强化、技能升级等玩法,平均时长60小时,含多结局设计。预购奖励包括黑白无常套装(标准版)和引魂法衣等7套外观(豪华版)。官方此前公布的实机演示展现了流畅的战斗和华丽的特效。