CVE-2023-44096
https://notcve.org/view.php?id=CVE-2023-44096
Vulnerability of brute-force attacks on the device authentication module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad de ataques de fuerza bruta al módulo device authentication. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/10 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202310-0000001663676540 • CWE-287: Improper Authentication CWE-307: Improper Restriction of Excessive Authentication Attempts •
CVE-2023-44093
https://notcve.org/view.php?id=CVE-2023-44093
Vulnerability of package names' public keys not being verified in the security module.Successful exploitation of this vulnerability may affect service confidentiality. Vulnerabilidad en las claves públicas de los nombres de los paquetes que no se verifican en el módulo de seguridad. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad del servicio. • https://consumer.huawei.com/en/support/bulletin/2023/10 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202310-0000001663676540 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2022-48606
https://notcve.org/view.php?id=CVE-2022-48606
Stability-related vulnerability in the binder background management and control module. Successful exploitation of this vulnerability may affect availability. Vulnerabilidad relacionada con la estabilidad en el módulo de control y gestión en segundo plano del binder. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad. • https://consumer.huawei.com/en/support/bulletin/2023/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202309-0000001638925158 • CWE-476: NULL Pointer Dereference •
CVE-2023-4565
https://notcve.org/view.php?id=CVE-2023-4565
Broadcast permission control vulnerability in the framework module. Successful exploitation of this vulnerability may cause the hotspot feature to be unavailable. Vulnerabilidad de control de permisos de transmisión en el módulo de framework. La explotación exitosa de esta vulnerabilidad puede provocar que la función de hotspot no esté disponible. • https://consumer.huawei.com/en/support/bulletin/2023/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202309-0000001638925158 • CWE-732: Incorrect Permission Assignment for Critical Resource •
CVE-2023-41312
https://notcve.org/view.php?id=CVE-2023-41312
Permission control vulnerability in the audio module. Successful exploitation of this vulnerability may cause several apps to be activated automatically. Vulnerabilidad de control de permisos en el módulo de audio. La explotación exitosa de esta vulnerabilidad puede provocar que varias aplicaciones se activen automáticamente. • https://consumer.huawei.com/en/support/bulletin/2023/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202309-0000001638925158 • CWE-269: Improper Privilege Management •