
CVE-2023-44103
https://notcve.org/view.php?id=CVE-2023-44103
11 Oct 2023 — Out-of-bounds read vulnerability in the Bluetooth module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de lectura fuera de los límites en el módulo Bluetooth. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-20: Improper Input Validation CWE-125: Out-of-bounds Read •

CVE-2023-44102
https://notcve.org/view.php?id=CVE-2023-44102
11 Oct 2023 — Broadcast permission control vulnerability in the Bluetooth module.Successful exploitation of this vulnerability can cause the Bluetooth function to be unavailable. Vulnerabilidad de control de permisos de transmisión en el módulo Bluetooth. La explotación exitosa de esta vulnerabilidad puede causar que la función Bluetooth no esté disponible. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-668: Exposure of Resource to Wrong Sphere •

CVE-2023-44101
https://notcve.org/view.php?id=CVE-2023-44101
11 Oct 2023 — The Bluetooth module has a vulnerability in permission control for broadcast notifications.Successful exploitation of this vulnerability may affect confidentiality. El módulo Bluetooth tiene una vulnerabilidad en el control de permisos para notificaciones de transmisión. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad. • https://https://device.harmonyos.com/en/docs/security/update/security-bulletins-202310-0000001663676540 • CWE-668: Exposure of Resource to Wrong Sphere •

CVE-2023-44100
https://notcve.org/view.php?id=CVE-2023-44100
11 Oct 2023 — Broadcast permission control vulnerability in the Bluetooth module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de control de permisos de transmisión en el módulo Bluetooth. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-669: Incorrect Resource Transfer Between Spheres •

CVE-2023-44095
https://notcve.org/view.php?id=CVE-2023-44095
11 Oct 2023 — Use-After-Free (UAF) vulnerability in the surfaceflinger module.Successful exploitation of this vulnerability can cause system crash. Vulnerabilidad Use-After-Free (UAF) en el módulo Surfaceflinger. La explotación exitosa de esta vulnerabilidad puede provocar una falla del sistema. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-416: Use After Free •

CVE-2023-44094
https://notcve.org/view.php?id=CVE-2023-44094
11 Oct 2023 — Type confusion vulnerability in the distributed file module.Successful exploitation of this vulnerability may cause the device to restart. Vulnerabilidad de confusión de tipos en el módulo distributed file. La explotación exitosa de esta vulnerabilidad puede provocar que el dispositivo se reinicie. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-843: Access of Resource Using Incompatible Type ('Type Confusion') •

CVE-2023-44109
https://notcve.org/view.php?id=CVE-2023-44109
11 Oct 2023 — Clone vulnerability in the huks ta module.Successful exploitation of this vulnerability may affect service confidentiality. Clonar vulnerabilidad en el módulo huks ta. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •

CVE-2023-44096
https://notcve.org/view.php?id=CVE-2023-44096
11 Oct 2023 — Vulnerability of brute-force attacks on the device authentication module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de ataques de fuerza bruta al módulo device authentication. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-287: Improper Authentication CWE-307: Improper Restriction of Excessive Authentication Attempts •

CVE-2023-44093
https://notcve.org/view.php?id=CVE-2023-44093
11 Oct 2023 — Vulnerability of package names' public keys not being verified in the security module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad en las claves públicas de los nombres de los paquetes que no se verifican en el módulo de seguridad. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/10 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2023-4565
https://notcve.org/view.php?id=CVE-2023-4565
26 Sep 2023 — Broadcast permission control vulnerability in the framework module. Successful exploitation of this vulnerability may cause the hotspot feature to be unavailable. Vulnerabilidad de control de permisos de transmisión en el módulo de framework. La explotación exitosa de esta vulnerabilidad puede provocar que la función de hotspot no esté disponible. • https://consumer.huawei.com/en/support/bulletin/2023/9 • CWE-732: Incorrect Permission Assignment for Critical Resource •