教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

华为EMUIMagicUI7月安全更新修复98个漏洞

  华为正在全力推进HarmonyOS鸿蒙系统的现有设备更新升级,同时也没有忘记EMUI、MagicUI,尤其是在安全方面。
  华为今天发布了2021年7月安全公告,EMUI华为手机、MagicUI荣耀手机一口气修复了多达98个安全漏洞。
  其中,   Android漏洞有49个,包括21个高危级别、28个中等级别,华为漏洞也有49个,包括15个高危级别、26个中等级别、8个低级别。
  影响系统版本包括  EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、MagicUI 3.1.1、MagicUI 3.1.0、MagicUI 3.0.0、MagicUI 2.1.1。
  受支持的华为、荣耀手机将陆续得到本月安全更新推送,可留意系统更新提醒。
  本次安全更新软件包含的2021年7月Android安全公告CVE:
  严重:无
  高:CVE-2021-0599、CVE-2020-0417、CVE-2021-0585、CVE-2021-0586、CVE-2021-0587、CVE-2021-0588、CVE-2021-0589、CVE-2021-0590、CVE-2021-0594、CVE-2021-0596、CVE-2021-0597、CVE-2021-0486、CVE-2021-0600、CVE-2021-0601、CVE-2021-0602、CVE-2021-0604、CVE-2021-0441、CVE-2021-0478、CVE-2021-0512、CVE-2020-11267、CVE-2020-14305
  中:CVE-2021-0534、CVE-2021-0535、CVE-2021-0537、CVE-2021-0538、CVE-2021-0539、CVE-2021-0541、CVE-2021-0542、CVE-2021-0544、CVE-2021-0545、CVE-2021-0546、CVE-2021-0547、CVE-2021-0548、CVE-2021-0549、CVE-2021-0553、CVE-2021-0555、CVE-2021-0556、CVE-2021-0557、CVE-2021-0558、CVE-2021-0559、CVE-2021-0561、CVE-2021-0562、CVE-2021-0564、CVE-2021-0567、CVE-2021-0569、CVE-2021-0570、CVE-2021-0572、CVE-2021-0606、CVE-2021-0605
  低:无
  包含在之前的公告中:CVE-2020-0267、CVE-2020-0478、CVE-2021-0489、CVE-2021-0490、CVE-2021-0491、CVE-2021-0492、CVE-2021-0493、CVE-2021-0494、CVE-2021-0495、CVE-2021-0496、CVE-2021-0497、CVE-2021-0498、CVE-2021-0571、CVE-2020-1971、CVE-2021-0563、CVE-2021-0513、CVE-2021-0368、CVE-2021-0536、CVE-2021-0529、CVE-2021-0530、CVE-2021-0526、CVE-2021-0532、CVE-2021-0533、CVE-2021-0525、CVE-2021-0527、CVE-2021-0528、CVE-2021-0531
  本次安全更新软件包含的华为补丁:
  CVE-2021-22475:华为部分手机存在权限管理不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22394:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用该漏洞,可以对多屏协同应用形成Dos攻击。
  CVE-2021-36997:华为部分产品由于没有限制解析图片大小而导致触发低内存的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致图库或文件管理应用闪退。
  CVE-2021-36996:华为部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致部分虚拟信息传递。
  CVE-2021-36995:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-36994:华为部分产品由于竞争条件存在同一个白名单字串重复插入链表的安全漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统白名单管理出现异常。
  CVE-2021-36993:华为部分手机存在内存泄漏漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-36992:华为部分手机存在公钥验证漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问。
  CVE-2021-36990:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36989:华为部分手机存在内核Crash漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36988:华为部分手机存在参数校验问题
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-36986:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36985:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致系统资源耗尽,系统重启。
  CVE-2021-22491:华为部分产品存在输入验证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22490:华为部分手机存在权限校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致设备的性能受影响。
  CVE-2021-22488:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-22487:华为部分手机存在越界读漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22486:华为部分手机存在字段命名不合规漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22483:华为部分手机存在伪造IP地址漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致业务拒绝服务。
  CVE-2021-22482:华为部分产品存在变量未初始化漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致无效数据传递。
  CVE-2021-36998:部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致读数组越界问题。
  CVE-2021-22474:华为部分手机存在内存越界访问
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致进程异常。
  CVE-2021-22473:华为部分产品存在认证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22472:华为部分手机存在校验不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22460:华为部分手机存在绕过开机启动限制
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22455:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22450:华为部分产品由于异常情况未释放内存,存在内存泄露的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统内存资源耗尽,手机重启。
  CVE-2021-22436:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22435:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22425:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-22423:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22422:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22419:华为部分产品存在外部apk启动校验的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用该漏洞可能导致仿冒apk自动运行。
  CVE-2021-22418:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22417:华为部分手机存在内存泄漏和越界访问
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22407:华为手机助手产品由于连接时未对Server端进行身份校验,存在身份校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22406:畅连app存在远程DOS漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会造成应用闪退问题。
  CVE-2021-22405:华为部分手机存在配置缺陷漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22404:华为手机存在目录遍历漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会被攻击应用劫持,伪造界面进行钓鱼,执行恶意指令等。
  CVE-2021-22402:华为部分手机存在DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致拒绝服务攻击。
  CVE-2021-22401:华为部分手机存在远程DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-22395:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞,成功利用该漏洞可能导致远程代码执行。
  CVE-2021-37000:华为部分手机存在权限管理不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22367:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致绕过鉴权。
  【来源:快科技】【作者:上方文Q】

联力推出全铝Q58机箱容积14。5L支持280水冷和显卡竖装近日联力推出了一款型号为Q58的ITX机箱,仅有14。5L容积,但是却可以支持ATX电源320mm长显卡和280mm水冷散热器。这款机箱三围尺寸342170250mm(长x款x高)Clubhouse酝酿Waves邀请功能方便用户与好友汇聚一堂由JaneManchumWong在Twitter上分享的截图可知,Clubhouse正在开发一种邀请他人进入该音频聊天应用的新方式。不过比之以创作者为中心的现场表演,这个被称作ld汇量科技下调收购热云数据52。12股权对价9月18日消息,汇量科技发布公布,已与热云数据创始人和管理团队签署收购协议的补充协议,对热云数据52。12股权的收购对价进行调整。公告称就汇量科技公司向卖方B收购北京热云科技有限公OPPOColorOS将在感知和计算两大领域进行重点技术布局和能力开放今日,2021OPPO开发者大会(ODC21)在上海举办。OPPO软件工程事业部总裁吴恒刚表示,OPPO期望通过强大的感知交互能力和计算决策能力,围绕人的生活场景和行为习惯,构建以强调人本智能OPPO发布小布虚拟人,开放面多元AI能力2021OPPO开发者大会(ODC21)今日正式召开,此次会议以ldquo开放互融致善创新rdquo为主题,提出对未来生态的新思考。会上,小布虚拟人正式发布亮相。据悉,小布虚拟人是台积电张忠谋美国半导体制造本土化不可能成功据台湾媒体报道,台积电创始人张忠谋昨日公开表示,台湾半导体制造业未来仍相当有竞争力,至于美国推动半导体产业本地化制造,不可能成功。美国半导体制造业在20世纪90年底达到全球42的高OPPO推出智行解决方案,计划2022年落地1500万车辆2021OPPO开发者大会今日正式开幕,会上,OPPO正式推出OPPO智行(OPPOCarlink)解决方案。OPPO称,这是一套从硬件到软件,从技术能力到服务应用,从两轮电动车到台积电推出N4P制程预计明年下半年推向市场据台湾媒体报道,台积电昨日宣布推出N4P制程,是5nm制程的效能强化版本,预计首批采用N4P制程的产品将在明年下半年完成产品设计。台积电表示,N4P制程是5nm制程的第三个强化版本韩国SK创新将进军磷酸铁锂电池行业,因其成本和稳定性有优势据外媒BusinessKorea报道,韩国SK创新的子公司SKOn,近期正考虑进军磷酸铁锂(LFP)电池业务。此前该公司主要制造三元四元锂电池等产品,形态主要为软包封装,而磷酸铁锂Intel游戏显卡设计局部曝光逼死强迫症IntelArca系列游戏显卡再过两三个月就要和大家见面了,首款代号Alchemist(DG2),它究竟会长什么样子呢?之前官方都通过无人机表演放出过一张公版设计图,典型的双风扇风新工厂建成后英特尔在亚利桑那州投资就将超过500亿美元9月27日消息,据国外媒体报道,英特尔CEO帕特middot基辛格3月份宣布将在亚利桑那州建设的两座新工厂,已经举行了动工仪式,正式开始了建设。从帕特middot基辛格在动工仪式上
iPhone14上热搜!博主建议坐等iPhone15今天微博和百度等平台热搜榜上突然出现了很多iPhone14的消息,虽然目前距离新机发布还有至少9个月的时间,但是大家已经开始十分期待了。据悉,引起大家关注的最重要原因是有消息称,i微软Win1011新补丁再次封禁第三方工具此前,微软就因为对默认浏览器的限制遭到了不少用户的反感,在搜索等功能上强制用户使用Edge浏览器的行为更是催生了一批修改默认浏览器的第三方工具。但是微软在刚刚为Win1011推送的台积电1nm工厂敲定,万亿投资拉开中科建厂序幕台积电现已确定将在中国台湾省的中科园区进行建厂,设厂面积近100公顷,总投资金额达8000亿至至1兆新台币(约18402300亿元人民币)。这也是台积电中科扩建厂计划首次对外界透露vivo宣布首批搭载联发科天玑9000业界唯一一款台积电4nm芯片在联发科公布天玑9000之后,vivo宣布将会首批搭载天玑9000芯片,新品预计在2022年Q1登场。据悉,联发科天玑9000率先采用台积电4nm工艺,由1个CortexX23。02023年停产奥迪官方确认R8车型将终结近日,奥迪官方正式确认称V10R8将是该系列的最后一款车型,预计将于2023年停产。至于R8的继任者是谁,暂时还不明确,有消息称那会是一台电动车,但也有消息称会是插电混动版。不过奥对标高通骁龙8Gen1联发科天玑9000发布会定档联发科宣布将于12月16日举行MediaTek天玑旗舰战略暨新平台发布会,这场发布会联发科会带来全新一代旗舰处理器联发科天玑9000。具体来说,联发科天玑9000率先采用台积电4n优信2022财年第二季度营收同比增352。7优信集团对外发布2022财年第二季度未经审计的财务报告,数据显示,截至2021年9月30日,优信总收入为人民币3。46亿元,同比增长352。7,毛利率为4。2,交易量总收入环比增长消息称下一代iPhone或完全不提供实体SIM卡插槽很显然,苹果对于iPhone的SIM卡槽还在调整,接下来他们可能完全摒弃这个设计。据外媒报道称,部分市场销售的苹果iPhone15Pro型号可能会不提供物理SIM卡插槽。虽然历代i台积电将明年末量产3nm芯片苹果M3A17处理器细节曝光据供应链最新消息称,台积电计划在2022年第四季度启动3nm制程芯片的商业化生产。苹果预计将于2023年首次发布搭载台积电所制造3nm芯片的电子产品,其中包括搭载M3芯片的Mac和汽车也要装配折叠屏LG申请新专利折叠屏手机已诞生多年,包括华为三星小米OPPO均已经推出或者即将要推出相应的产品,不过你可否想过,汽车中控屏也可以ldquo折叠rdquo。近日据媒体消息,LG递交了一项汽车用折叠特斯拉全自动驾驶Beta10。8版运行视频曝光特斯拉于当地时间12月24日刚刚推出了他们的10。8版全自动驾驶(FSD)软件。10。8版更新日志内容如下改进了物体属性网络以使得假切入减速减少50车道分配错误减少19将光子到控制