CVE-2022-38990
https://notcve.org/view.php?id=CVE-2022-38990
The secure OS module has configuration defects. Successful exploitation of this vulnerability may affect system availability. El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 •
CVE-2022-39000
https://notcve.org/view.php?id=CVE-2022-39000
The iAware module has a vulnerability in managing malicious apps.Successful exploitation of this vulnerability will cause malicious apps to automatically start upon system startup. El módulo iAware presenta una vulnerabilidad en la administración de aplicaciones maliciosas. Una explotación con éxito de esta vulnerabilidad causará que las aplicaciones maliciosas sean iniciadas automáticamente al arrancar el sistema • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 •
CVE-2021-40017
https://notcve.org/view.php?id=CVE-2021-40017
The HW_KEYMASTER module lacks the validity check of the key format. Successful exploitation of this vulnerability may result in out-of-bounds memory access. El módulo HW_KEYMASTER carece de la comprobación de validez del formato de la clave. Una explotación con éxito de esta vulnerabilidad puede resultar en un acceso a la memoria fuera de límites • https://consumer.huawei.com/en/support/bulletin/2022/10 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 • CWE-20: Improper Input Validation •
CVE-2021-40030
https://notcve.org/view.php?id=CVE-2021-40030
The My HUAWEI app has a defect in the design. Successful exploitation of this vulnerability may affect data confidentiality. La aplicación My HUAWEI presenta un defecto de diseño. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202208-0000001363876177 •
CVE-2022-37005
https://notcve.org/view.php?id=CVE-2022-37005
The Settings application has an argument injection vulnerability. Successful exploitation of this vulnerability may affect data confidentiality. La aplicación Settings presenta una vulnerabilidad de inyección de argumentos. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202208-0000001363876177 • CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') •