华为|华为EMUI/MagicUI 7月安全更新:修复98个漏洞( 四 )
影响:成功利用这个漏洞可能导致机密性受影响 。
CVE-2021-22406:畅连app存在远程DOS漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
影响:成功利用这个漏洞会造成应用闪退问题 。
CVE-2021-22405:华为部分手机存在配置缺陷漏洞
严重程度:中
影响版本:EMUI 11.0.0、Magic UI 4.0.0
影响:成功利用这个漏洞可能导致可用性受影响 。
CVE-2021-22404:华为手机存在目录遍历漏洞
严重程度:低
影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
影响:成功利用这个漏洞可能导致机密性受影响 。
CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
影响:成功利用这个漏洞会被攻击应用劫持 , 伪造界面进行钓鱼 , 执行恶意指令等 。
CVE-2021-22402:华为部分手机存在DOS漏洞
严重程度:高
影响版本:EMUI 11.0.0、Magic UI 4.0.0
影响:成功利用这个漏洞导致拒绝服务攻击 。
CVE-2021-22401:华为部分手机存在远程DOS漏洞
严重程度:高
影响版本:EMUI 11.0.0、Magic UI 4.0.0
影响:成功利用这个漏洞导致完整性受影响 。
CVE-2021-22395:华为部分产品存在代码注入类型的漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
影响:成功利用这个漏洞可能导致机密性受影响 。
CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞 , 成功利用该漏洞可能导致远程代码执行 。
CVE-2021-37000:华为部分手机存在权限管理不当漏洞
严重程度:高
影响版本:EMUI 11.0.0、Magic UI 4.0.0
影响:成功利用这个漏洞可能导致机密性受影响 。
CVE-2021-22367:华为部分产品存在逻辑绕过漏洞
严重程度:高
影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
影响:成功利用这个漏洞可能导致绕过鉴权 。
- 苹果|华为新一代“小方表”来了:Watch FIT 2正式官宣
- 早报:华为P50 Pocket新色预售 百度世界大会定档
- ZOL科技早餐:华为千元手表官宣,腾讯QQ回应大规模盗号
- 华为|意识到离不开中国了?外媒称华为、中兴或将重新打入美国市场
- 华为鸿蒙系统|鸿蒙3.0即将推送,Mate 50首发
- 华为|重磅级新品官宣:华为全屋智能2.0将于7月4日发布 前代39999元起
- 口红|下周发布!华为P50 Pocket新版开启预订:送1699元口红耳机
- 华为|华为新款86英寸电视曝光:京东方代工 120Hz高刷4K屏
- 华为nova 10定档7月4日见!真机渲染图曝光:星耀环设计
- 华为|云计算的到来,在你身边有哪些相关联的。怎么看云计算呢(十九)
