
CVE-2023-46774
https://notcve.org/view.php?id=CVE-2023-46774
08 Nov 2023 — Vulnerability of uncaught exceptions in the NFC module. Successful exploitation of this vulnerability can affect NFC availability. Vulnerabilidad de excepciones no detectadas en el módulo NFC. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad de NFC. • https://consumer.huawei.com/en/support/bulletin/2023/11 •

CVE-2022-48613
https://notcve.org/view.php?id=CVE-2022-48613
08 Nov 2023 — Race condition vulnerability in the kernel module. Successful exploitation of this vulnerability may cause variable values to be read with the condition evaluation bypassed. Vulnerabilidad de condición de ejecución en el módulo del kernel. La explotación exitosa de esta vulnerabilidad puede causar que los valores de las variables se lean sin pasar omitiendo la evaluación de la condición. • https://consumer.huawei.com/en/support/bulletin/2023/11 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVE-2023-46771
https://notcve.org/view.php?id=CVE-2023-46771
08 Nov 2023 — Security vulnerability in the face unlock module. Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de seguridad en el módulo de desbloqueo facial. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/11 • CWE-269: Improper Privilege Management •

CVE-2023-44098
https://notcve.org/view.php?id=CVE-2023-44098
08 Nov 2023 — Vulnerability of missing encryption in the card management module. Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad por falta de cifrado en el módulo de gestión de tarjetas. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/11 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor CWE-311: Missing Encryption of Sensitive Data •

CVE-2023-44115
https://notcve.org/view.php?id=CVE-2023-44115
08 Nov 2023 — Vulnerability of improper permission control in the Booster module. Impact: Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de control de permisos inadecuado en el módulo Booster. Impacto: La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/11 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2023-46770
https://notcve.org/view.php?id=CVE-2023-46770
08 Nov 2023 — Out-of-bounds vulnerability in the sensor module. Successful exploitation of this vulnerability may cause mistouch prevention errors on users' mobile phones. Vulnerabilidad fuera de los límites en el módulo del sensor. La explotación exitosa de esta vulnerabilidad puede causar errores de prevención de errores en los teléfonos móviles de los usuarios. • https://consumer.huawei.com/en/support/bulletin/2023/11 • CWE-787: Out-of-bounds Write •

CVE-2023-5801
https://notcve.org/view.php?id=CVE-2023-5801
08 Nov 2023 — Vulnerability of identity verification being bypassed in the face unlock module. Successful exploitation of this vulnerability will affect integrity and confidentiality. Vulnerabilidad de verificación de identidad que se omite en el módulo de desbloqueo facial. La explotación exitosa de esta vulnerabilidad afectará la integridad y la confidencialidad. • https://consumer.huawei.com/en/support/bulletin/2023/11 • CWE-290: Authentication Bypass by Spoofing •

CVE-2023-44108
https://notcve.org/view.php?id=CVE-2023-44108
11 Oct 2023 — Type confusion vulnerability in the distributed file module.Successful exploitation of this vulnerability may cause the device to restart. Vulnerabilidad de confusión de tipos en el módulo distributed file. La explotación exitosa de esta vulnerabilidad puede provocar que el dispositivo se reinicie. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-843: Access of Resource Using Incompatible Type ('Type Confusion') •

CVE-2023-44107
https://notcve.org/view.php?id=CVE-2023-44107
11 Oct 2023 — Vulnerability of defects introduced in the design process in the screen projection module.Successful exploitation of this vulnerability may affect service availability and integrity. Vulnerabilidad de defectos introducidos en el proceso de diseño en el módulo screen projection. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad e integridad del servicio. • https://device.harmonyos.com/en/docs/security/update/security-bulletins-202310-0000001663676540 •

CVE-2023-44105
https://notcve.org/view.php?id=CVE-2023-44105
11 Oct 2023 — Vulnerability of permissions not being strictly verified in the window management module.Successful exploitation of this vulnerability may cause features to perform abnormally. Vulnerabilidad de que los permisos no se verifican estrictamente en el módulo window management. La explotación exitosa de esta vulnerabilidad puede causar que las funciones funcionen de manera anormal. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-269: Improper Privilege Management •