Huawei EMUI代码执行漏洞(CNVD-2022-64481)

发布者:信网处发布时间:2022-09-23浏览次数:206

Huawei EMUI代码执行漏洞(CNVD-2022-64481

Huawei EMUI是中国华为(Huawei)公司的一款基于Android开发的移动端操作系统。

一、漏洞分析

 公开日期:2022-09-23

 漏洞编号:CNVD-2022-64481/CVE-2021-39994

 危害等级:高危

 漏洞描述:Huawei EMUI存在代码执行漏洞,该漏洞源于产品线测试代码存在任意地址访问漏洞造成的。攻击者可以利用此漏洞在系统上执行任意代码。

二、漏洞影响产品

Huawei EMUI 12.0.0

三、漏洞处置建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://consumer.huawei.com/en/support/bulletin/2022/2/