华为|华为EMUI/MagicUI 7月安全更新:修复98个漏洞( 二 )


严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可能导致可用性受影响 。
CVE-2021-36992:华为部分手机存在公钥验证漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可能导致机密性受影响 。
CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问 。
CVE-2021-36990:华为部分手机存在内核篡改漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可以提权 。
CVE-2021-36989:华为部分手机存在内核Crash漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可以提权 。
CVE-2021-36988:华为部分手机存在参数校验问题
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞导致完整性受影响 。
CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
严重程度:高
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞会导致系统重启 。
CVE-2021-36986:华为部分手机存在内核篡改漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可以提权 。
CVE-2021-36985:华为部分产品存在代码注入类型的漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞导致系统资源耗尽 , 系统重启 。
CVE-2021-22491:华为部分产品存在输入验证类漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可能导致可用性受影响 。
CVE-2021-22490:华为部分手机存在权限校验漏洞
严重程度:低
影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
影响:成功利用这个漏洞可能导致设备的性能受影响 。
CVE-2021-22488:华为部分手机存在文件越权访问漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改 。
CVE-2021-22487:华为部分手机存在越界读漏洞
严重程度:中
影响版本:EMUI 11.0.0、Magic UI 4.0.0
影响:成功利用这个漏洞可能导致可用性受影响 。
CVE-2021-22486:华为部分手机存在字段命名不合规漏洞
严重程度:高
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可能导致机密性受影响 。
CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞
严重程度:中
影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可能导致机密性受影响 。
CVE-2021-22483:华为部分手机存在伪造IP地址漏洞
严重程度:中
【华为|华为EMUI/MagicUI 7月安全更新:修复98个漏洞】影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
影响:成功利用这个漏洞可能导致业务拒绝服务 。
CVE-2021-22482:华为部分产品存在变量未初始化漏洞