更新时间:华为 EMUI/Magic UI 2021年1月安全更新 漏洞描述: - CVE-2020-9158:部分产品存在Huawei Share拒绝服务漏洞 - 严重程度:低 - 影响版本:EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0 等 - 影响:导致Huawei Share功能异常 - CVE-2020-9149:telephony应用授权白名单校验错误的漏洞 - 严重程度:高 - 影响版本:EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0 等 - 影响:特定包名应用可绕过校验,直接删除、插入用户短信 - CVE-2020-9148:telephony应用存在绕过机制删除用户短信的漏洞 - 严重程度:高 - 影响版本:EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0 等 - 影响:攻击者可直接删除用户短信 - CVE-2020-9147:部分产品存在缓冲区溢出风险的漏洞 - 严重程度:中 - 影响版本:EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0 等 - 影响:可能导致缓冲区溢出 - CVE-2020-9146:部分产品存在内存泄漏的问题 - 严重程度:中 - 影响版本:EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0 等 - 影响:可能导致近端DOS攻击