CVE-2023-40632
https://notcve.org/view.php?id=CVE-2023-40632
In jpg driver, there is a possible use after free due to a logic error. This could lead to remote information disclosure no additional execution privileges needed En jpg driver, existe un posible use after free debido a un error lógico. Esto podría conducir a la divulgación remota de información, sin necesidad de privilegios de ejecución adicionales. • https://www.unisoc.com/en_us/secy/announcementDetail/https://www.unisoc.com/en_us/secy/announcementDetail/1707266966118531074 • CWE-416: Use After Free •
CVE-2023-40631
https://notcve.org/view.php?id=CVE-2023-40631
In Dialer, there is a possible missing permission check. This could lead to local information disclosure with System execution privileges needed En Dialer, es posible que falte una verificación de permisos. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. • https://www.unisoc.com/en_us/secy/announcementDetail/https://www.unisoc.com/en_us/secy/announcementDetail/1707266966118531074 • CWE-862: Missing Authorization •
CVE-2023-33915
https://notcve.org/view.php?id=CVE-2023-33915
In LTE protocol stack, there is a possible missing permission check. This could lead to remote information disclosure no additional execution privileges needed En LTE protocol stack, es posible que falte una comprobación de permisos. Esto podría conducir a la divulgación remota de información. No se necesitan privilegios de ejecución adicionales. • https://www.unisoc.com/en_us/secy/announcementDetail/https://www.unisoc.com/en_us/secy/announcementDetail/1698296481653522434 • CWE-862: Missing Authorization •
CVE-2023-33914
https://notcve.org/view.php?id=CVE-2023-33914
In NIA0 algorithm in Security Mode Command, there is a possible missing verification incorrect input. This could lead to remote information disclosure no additional execution privileges needed En el algoritmo NIA0 en el comando de modo de seguridad, hay una posible falta de verificación de entrada incorrecta. Esto podría conducir a la divulgación remota de información. No se necesitan privilegios de ejecución adicionales. • https://www.unisoc.com/en_us/secy/announcementDetail/https://www.unisoc.com/en_us/secy/announcementDetail/1698296481653522434 • CWE-20: Improper Input Validation •
CVE-2022-48453
https://notcve.org/view.php?id=CVE-2022-48453
In camera driver, there is a possible out of bounds write due to a missing bounds check. This could lead to local denial of service with System execution privileges needed En el controlador de la Cámara, es posible que se produzca una escritura fuera de los límites debido a una comprobación de límites omitida. Esto podría dar lugar a una denegación de servicio local con privilegios de ejecución del sistema necesarios. • https://www.unisoc.com/en_us/secy/announcementDetail/https://www.unisoc.com/en_us/secy/announcementDetail/1698296481653522434 • CWE-787: Out-of-bounds Write •