
CVE-2023-52367
https://notcve.org/view.php?id=CVE-2023-52367
18 Feb 2024 — Vulnerability of improper access control in the media library module.Successful exploitation of this vulnerability may affect service availability and integrity. Vulnerabilidad de control de acceso inadecuado en el módulo de librería multimedia. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad e integridad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-284: Improper Access Control •

CVE-2023-52366
https://notcve.org/view.php?id=CVE-2023-52366
18 Feb 2024 — Out-of-bounds read vulnerability in the smart activity recognition module.Successful exploitation of this vulnerability may cause features to perform abnormally. Vulnerabilidad de lectura fuera de los límites en el módulo de reconocimiento de actividad inteligente. La explotación exitosa de esta vulnerabilidad puede provocar que las funciones funcionen de manera anormal. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVE-2023-52365
https://notcve.org/view.php?id=CVE-2023-52365
18 Feb 2024 — Out-of-bounds read vulnerability in the smart activity recognition module.Successful exploitation of this vulnerability may cause features to perform abnormally. Vulnerabilidad de lectura fuera de los límites en el módulo de reconocimiento de actividad inteligente. La explotación exitosa de esta vulnerabilidad puede provocar que las funciones funcionen de manera anormal. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVE-2023-52363
https://notcve.org/view.php?id=CVE-2023-52363
18 Feb 2024 — Vulnerability of defects introduced in the design process in the Control Panel module.Successful exploitation of this vulnerability may cause app processes to be started by mistake. Vulnerabilidad de defectos introducidos en el proceso de diseño en el módulo Panel de control. La explotación exitosa de esta vulnerabilidad puede provocar que los procesos de la aplicación se inicien por error. • https://consumer.huawei.com/en/support/bulletin/2024/2 •

CVE-2023-52360
https://notcve.org/view.php?id=CVE-2023-52360
18 Feb 2024 — Logic vulnerabilities in the baseband.Successful exploitation of this vulnerability may affect service integrity. Vulnerabilidades lógicas en la banda base. La explotación exitosa de esta vulnerabilidad puede afectar la integridad del servicio. • https://device.harmonyos.com/cn/docs/security/update/security-bulletins-202402-0000001834855405 • CWE-511: Logic/Time Bomb •

CVE-2023-52358
https://notcve.org/view.php?id=CVE-2023-52358
18 Feb 2024 — Vulnerability of configuration defects in some APIs of the audio module.Successful exploitation of this vulnerability may affect availability. Vulnerabilidad de defectos de configuración en algunas API del módulo de audio. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad. • https://consumer.huawei.com/en/support/bulletin/2024/2 •

CVE-2023-52357
https://notcve.org/view.php?id=CVE-2023-52357
18 Feb 2024 — Vulnerability of serialization/deserialization mismatch in the vibration framework.Successful exploitation of this vulnerability may affect availability. Vulnerabilidad de discrepancia entre serialización y deserialización en el framework de vibración. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-502: Deserialization of Untrusted Data •

CVE-2023-52097
https://notcve.org/view.php?id=CVE-2023-52097
18 Feb 2024 — Vulnerability of foreground service restrictions being bypassed in the NMS module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de las restricciones del servicio en primer plano que se omiten en el módulo NMS. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/2 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2023-52102
https://notcve.org/view.php?id=CVE-2023-52102
16 Jan 2024 — Vulnerability of parameters being not verified in the WMS module. Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de parámetros no verificados en el módulo WMS. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/1 • CWE-116: Improper Encoding or Escaping of Output •

CVE-2023-52101
https://notcve.org/view.php?id=CVE-2023-52101
16 Jan 2024 — Component exposure vulnerability in the Wi-Fi module. Successful exploitation of this vulnerability may affect service availability and integrity. Vulnerabilidad de exposición de componentes en el módulo Wi-Fi. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad e integridad del servicio. • https://consumer.huawei.com/en/support/bulletin/2024/1 •