CVE-2021-40044
https://notcve.org/view.php?id=CVE-2021-40044
There is a permission verification vulnerability in the Bluetooth module.Successful exploitation of this vulnerability may cause unauthorized operations. Se presenta una vulnerabilidad de verificación de permisos en el módulo Bluetooth. Una explotación con éxito de esta vulnerabilidad puede causar operaciones no autorizadas • https://consumer.huawei.com/en/support/bulletin/2022/2 •
CVE-2021-40045
https://notcve.org/view.php?id=CVE-2021-40045
There is a vulnerability of signature verification mechanism failure in system upgrade through recovery mode.Successful exploitation of this vulnerability may affect service confidentiality. Se presenta una vulnerabilidad de fallo del mecanismo de verificación de firmas en la actualización del sistema mediante el modo de recuperación. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio • https://consumer.huawei.com/en/support/bulletin/2022/2 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202202-0000001204253396 • CWE-347: Improper Verification of Cryptographic Signature •
CVE-2021-39996
https://notcve.org/view.php?id=CVE-2021-39996
There is a Heap-based buffer overflow vulnerability with the NFC module in smartphones. Successful exploitation of this vulnerability may cause memory overflow. Se presenta una vulnerabilidad de desbordamiento de búfer basada en Heap con el módulo NFC en los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar un desbordamiento de memoria • https://consumer.huawei.com/en/support/bulletin/2021/12 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202112-0000001183296718 • CWE-787: Out-of-bounds Write •
CVE-2021-39993
https://notcve.org/view.php?id=CVE-2021-39993
There is an Integer overflow vulnerability with ACPU in smartphones. Successful exploitation of this vulnerability may cause out-of-bounds access. Se presenta una vulnerabilidad de desbordamiento de enteros en la ACPU de los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar un acceso fuera de límites • https://consumer.huawei.com/en/support/bulletin/2021/12 • CWE-190: Integer Overflow or Wraparound •
CVE-2021-39998
https://notcve.org/view.php?id=CVE-2021-39998
There is Vulnerability of APIs being concurrently called for multiple times in HwConnectivityExService a in smartphones. Successful exploitation of this vulnerability may cause the system to crash and restart. Se presenta una vulnerabilidad de las API que son llamadas simultáneamente varias veces en HwConnectivityExService en los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar el bloqueo y el reinicio del sistema • https://consumer.huawei.com/en/support/bulletin/2021/12 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202112-0000001183296718 •