Page 18 of 270 results (0.004 seconds)

CVSS: 7.8EPSS: 0%CPEs: 6EXPL: 0

16 Sep 2022 — The secure OS module has configuration defects. Successful exploitation of this vulnerability may affect system availability. El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/9 •

CVSS: 10.0EPSS: 0%CPEs: 6EXPL: 0

16 Sep 2022 — The iAware module has a vulnerability in managing malicious apps.Successful exploitation of this vulnerability will cause malicious apps to automatically start upon system startup. El módulo iAware presenta una vulnerabilidad en la administración de aplicaciones maliciosas. Una explotación con éxito de esta vulnerabilidad causará que las aplicaciones maliciosas sean iniciadas automáticamente al arrancar el sistema • https://consumer.huawei.com/en/support/bulletin/2022/9 •

CVSS: 10.0EPSS: 0%CPEs: 3EXPL: 0

16 Sep 2022 — The HW_KEYMASTER module lacks the validity check of the key format. Successful exploitation of this vulnerability may result in out-of-bounds memory access. El módulo HW_KEYMASTER carece de la comprobación de validez del formato de la clave. Una explotación con éxito de esta vulnerabilidad puede resultar en un acceso a la memoria fuera de límites • https://consumer.huawei.com/en/support/bulletin/2022/10 • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 8EXPL: 0

09 Aug 2022 — The My HUAWEI app has a defect in the design. Successful exploitation of this vulnerability may affect data confidentiality. La aplicación My HUAWEI presenta un defecto de diseño. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/8 •

CVSS: 7.8EPSS: 0%CPEs: 7EXPL: 0

09 Aug 2022 — The Settings application has an argument injection vulnerability. Successful exploitation of this vulnerability may affect data confidentiality. La aplicación Settings presenta una vulnerabilidad de inyección de argumentos. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/8 • CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') •

CVSS: 10.0EPSS: 0%CPEs: 4EXPL: 0

09 Aug 2022 — The AOD module has a vulnerability in permission assignment. Successful exploitation of this vulnerability may cause permission escalation and unauthorized access to files. El módulo AOD presenta una vulnerabilidad en la asignación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una escalada de permisos y el acceso no autorizado a los archivos • https://consumer.huawei.com/en/support/bulletin/2022/8 • CWE-276: Incorrect Default Permissions •

CVSS: 7.8EPSS: 0%CPEs: 11EXPL: 0

09 Aug 2022 — The Settings application has a vulnerability of bypassing the out-of-box experience (OOBE). Successful exploitation of this vulnerability may affect the availability. La aplicación Settings presenta una vulnerabilidad de omisión de la experiencia out-of-box (OOBE). Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad • https://consumer.huawei.com/en/support/bulletin/2022/8 •

CVSS: 10.0EPSS: 0%CPEs: 11EXPL: 0

09 Aug 2022 — The SystemUI module has a privilege escalation vulnerability. Successful exploitation of this vulnerability can cause malicious applications to pop up windows or run in the background. El módulo SystemUI presenta una vulnerabilidad de escalada de privilegios. Una explotación con éxito de esta vulnerabilidad puede causar que aplicaciones maliciosas abran ventanas o sean ejecutadas en segundo plano • https://consumer.huawei.com/en/support/bulletin/2022/8 •

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

09 Aug 2022 — The recovery module has a vulnerability of bypassing the verification of an update package before use. Successful exploitation of this vulnerability may affect system stability. El módulo recovery presenta una vulnerabilidad de omisión de verificación de un paquete de actualización antes de su uso. Una explotación con éxito de esta vulnerabilidad puede afectar la estabilidad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/8 • CWE-345: Insufficient Verification of Data Authenticity •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

09 Aug 2022 — The chinadrm module has an out-of-bounds read vulnerability. Successful exploitation of this vulnerability may affect the availability. El módulo chinadrm presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad • https://consumer.huawei.com/en/support/bulletin/2022/8 • CWE-125: Out-of-bounds Read •