一、基本情况

近日,华为发布安全公告,修复了P30智能手机中存在的一个JavaScript注入漏洞,相关漏洞编号:CVE-2021-22331。攻击者可将特定的应用程序请求发送到受影响的模块损害正常服务。目前官方已发布产品更新程序修复该漏洞。若用户收到系统更新提示后,建议安装此更新进行漏洞修复,做好资产自查以及预防工作,以免遭受黑客攻击。

二、漏洞描述

Huawei P30是中国华为(Huawei)公司的一款智能手机。

该漏洞是由于模块无法充分验证某些输入。攻击者可以通过发送恶意应用程序请求以启动JavaScript注入来利用此漏洞,可能会损害正常服务。

三、影响范围

  • HUAWEI P30<10.1.0.165(c01e165r2p11)< p="">

  • HUAWEI P30<11.0.0.118(c635e2r1p3)< p="">

  • HUAWEI P30<11.0.0.120(c00e120r2p5)< p="">

  • HUAWEI P30<11.0.0.138(c10e4r5p3)< p="">

  • HUAWEI P30<11.0.0.138(c185e4r7p3)< p="">

  • HUAWEI P30<11.0.0.138(c432e8r2p3)< p="">

  • HUAWEI P30<11.0.0.138(c461e4r3p3)< p="">

  • HUAWEI P30<11.0.0.138(c605e4r1p3)< p="">

  • HUAWEI P30<11.0.0.138(c636e4r3p3)< p="">

四、安全建议

建议用户通过手机自动更新功能更新至对应产品的更新程序进行漏洞修复。

五、参考链接

  • https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210331-01-js-en

支持单位:

中国信息通信研究院

声明:本文来自网络安全威胁和漏洞信息共享平台,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。