CVE-2022-31753
https://notcve.org/view.php?id=CVE-2022-31753
The voice wakeup module has a vulnerability of using externally-controlled format strings. Successful exploitation of this vulnerability may affect system availability. El módulo de activación de voz presenta una vulnerabilidad de uso de cadenas de formato controladas externamente. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/6 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202206-0000001270350482 • CWE-134: Use of Externally-Controlled Format String •
CVE-2022-31757
https://notcve.org/view.php?id=CVE-2022-31757
The setting module has a vulnerability of improper use of APIs. Successful exploitation of this vulnerability may affect data confidentiality. El módulo de configuración presenta una vulnerabilidad de uso inapropiado de las API. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/6 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202206-0000001270350482 •
CVE-2022-31760
https://notcve.org/view.php?id=CVE-2022-31760
Dialog boxes can still be displayed even if the screen is locked in carrier-customized USSD services. Successful exploitation of this vulnerability may affect data integrity and confidentiality. Los cuadros de diálogo pueden seguir apareciendo aunque la pantalla esté bloqueada en los servicios USSD personalizados del operador. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad y confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/6 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202206-0000001270350482 •
CVE-2022-31762
https://notcve.org/view.php?id=CVE-2022-31762
The AMS module has a vulnerability in input validation. Successful exploitation of this vulnerability may cause privilege escalation. El módulo AMS presenta una vulnerabilidad en la comprobación de entradas. Una explotación con éxito de esta vulnerabilidad puede causar una escalada de privilegios • https://consumer.huawei.com/en/support/bulletin/2022/6 https://consumer.huawei.com/en/support/bulletin/2022/7 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202206-0000001270350482 • CWE-20: Improper Input Validation •
CVE-2022-31759
https://notcve.org/view.php?id=CVE-2022-31759
AppLink has a vulnerability of accessing uninitialized pointers. Successful exploitation of this vulnerability may affect system availability. AppLink presenta una vulnerabilidad de acceso a punteros no inicializados. Una explotación con éxito de esta vulnerabilidad puede afectar la disponibilidad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/6 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202206-0000001270350482 • CWE-824: Access of Uninitialized Pointer •