17 fallos de seguridad en Huawei: actualiza tu móvil ya

17 fallos de seguridad en Huawei: actualiza tu móvil ya

Rubén De la Calle

Tanto si tienes un móvil Huawei con los servicios de Google, como si únicamente tienes los servicios propios de Huawei, muy atento al último parche de seguridad de mayo. Una actualización que deberíamos instalar de inmediato en nuestro móvil si no queremos toparnos con un error crítico que puede desde robarnos información, hasta conocer nuestros movimientos.

La firma china sigue preocupándose de manera notable por nuestra seguridad y por eso ha comenzado a expandir la actualización por todo el mundo, llegando en las próximas horas a España. Esta actualización se apoya en la información facilitada por Google, dado que la fuente del código de Huawei sigue siendo AOSP, resultando, por lo tanto, un parche similar a lo que otros teléfonos Android están recibiendo.

Todos los errores que resuelve el parche

Las vulnerabilidades detectadas en EMUI 12 se extiende hasta situarse en un número importante, concretamente son 17, aunque otros muchas también afectan a EMUI 11 y EMUI 10, pero llegan incluso a los modelos Honor con Magic UI. De las cuales, 16 son de peligro medio y alto, alcanzando una de ellas el nivel de carácter crítico, la que más nos debería preocupar. Sin embargo, nosotros no vamos a tener que preocuparnos por todas, lo único que debemos hacer es actualizar el teléfono y conseguir con ello que todas queden resueltas de inmediato.

El listado publicado por Huawei para darnos la información completa de la actualización nos deja el siguiente cúmulo de problemas que trata el parche:

  • CVE-2021-46785: Vulnerabilidad de control de permisos incorrecto en el módulo de propiedades
  • CVE-2021-46789: Defectos de configuración en el módulo de SO seguro
  • CVE-2021-46788: Vulnerabilidad de cobertura de ventana emergente de terceros en el módulo iConnect
  • CVE-2021-46787: Vulnerabilidad de control de permisos inadecuado en el módulo AMS
  • CVE-2021-46786: Verificación insuficiente de los parámetros transferidos por el espacio de la aplicación en el módulo de audio
  • CVE-2021-40010: Vulnerabilidad de desbordamiento de almacenamiento dinámico en la aplicación de confianza (TA) de Bone Voice ID.
  • CVE-2022-22258: Vulnerabilidad de notificación de eventos en el módulo Wi-Fi
  • CVE-2022-29794: Vulnerabilidad UAF en el módulo de programación de tramas
  • CVE-2022-22261: Verificación no estricta de la validez del peso en el modelo en hiaiserver
  • CVE-2022-29793: Defectos de configuración en el bloqueo de activación del teléfono móvil
  • CVE-2022-29792: Vulnerabilidad de obtención de número de serie en el ensamblaje del chip
  • CVE-2022-29791: Verificación no estricta de la validez del peso en el modelo en hiaiserver
  • CVE-2022-29790: Anomalía del servicio provocada por el acceso de subprocesos múltiples a la base de datos en el servicio de aceleración de gráficos
  • CVE-2022-29789: Verificación no estricta de la validez de la propiedad en el modelo en hiaiserver
  • CVE-2022-29795: vulnerabilidad del puntero en el módulo de programación de tramas
  • CVE-2022-29796: Verificación no estricta de la validez del peso en el modelo en hiaiserver
  • CVE-2022-22260: Vulnerabilidad UAF en el módulo kernel

Pasos para actualizar el móvil

Lo más habitual es que en algún momento en nuestro teléfono nos aparezca una notificación en la que nos ofrezca dicha actualización, pero si por algún motivo no aparece, solo debemos seguir el siguiente procedimiento para comprobar manualmente si ya podemos proteger todos nuestros datos de los fallos mencionados:

actualizar huawei emui

  1. Entramos en los Ajustes.
  2. Bajamos y tocamos en Sistema y actualizaciones.
  3. Seguidamente, seleccionamos Actualización de software.
  4. El sistema hará una búsqueda manual y nos ofrecerá la posibilidad de actualizar el smartphone.
  5. Lo siguiente será pulsar en Descargar e instalar.
  6. Durante el proceso el teléfono se reiniciará para completar los pasos.

Si en nuestro caso no nos aparece ninguna actualización, es posible que ya se haya completado de manera automática si lo tenemos así configurado o bien, que aún no haya llegado el turno de nuestro modelo. Será cuestión de esperar, dado que antes o después, deberá llegar a todos los teléfonos de Huawei y de Honor.