
CVE-2021-39998
https://notcve.org/view.php?id=CVE-2021-39998
07 Jan 2022 — There is Vulnerability of APIs being concurrently called for multiple times in HwConnectivityExService a in smartphones. Successful exploitation of this vulnerability may cause the system to crash and restart. Se presenta una vulnerabilidad de las API que son llamadas simultáneamente varias veces en HwConnectivityExService en los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar el bloqueo y el reinicio del sistema • https://consumer.huawei.com/en/support/bulletin/2021/12 •

CVE-2021-40032
https://notcve.org/view.php?id=CVE-2021-40032
07 Jan 2022 — The bone voice ID TA has a vulnerability in information management,Successful exploitation of this vulnerability may affect data confidentiality. bone voice ID TA presenta una vulnerabilidad en la administración de la información. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2023/7 •

CVE-2021-40028
https://notcve.org/view.php?id=CVE-2021-40028
07 Jan 2022 — The eID module has an out-of-bounds memory write vulnerability,Successful exploitation of this vulnerability may affect data integrity. El módulo eID presenta una vulnerabilidad de escritura en memoria fuera de límites. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad de los datos • https://device.harmonyos.com/en/docs/security/update/security-bulletins-202201-0000001238736331 • CWE-787: Out-of-bounds Write •

CVE-2021-40027
https://notcve.org/view.php?id=CVE-2021-40027
07 Jan 2022 — The bone voice ID TA has a vulnerability in calculating the buffer length,Successful exploitation of this vulnerability may affect data confidentiality. bone voice ID TA presenta una vulnerabilidad en el cálculo de la longitud del búfer. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2023/7 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-476: NULL Pointer Dereference •

CVE-2021-40022
https://notcve.org/view.php?id=CVE-2021-40022
07 Jan 2022 — The weaver module has a vulnerability in parameter type verification,Successful exploitation of this vulnerability may affect data confidentiality. El módulo weaver presenta una vulnerabilidad en la verificación del tipo de parámetro. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos • https://device.harmonyos.com/en/docs/security/update/security-bulletins-202201-0000001238736331 •

CVE-2021-40025
https://notcve.org/view.php?id=CVE-2021-40025
07 Jan 2022 — The eID module has a vulnerability that causes the memory to be used without being initialized,Successful exploitation of this vulnerability may affect data confidentiality. El módulo eID presenta una vulnerabilidad que causa que la memoria sea usada sin ser inicializada. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos • https://device.harmonyos.com/en/docs/security/update/security-bulletins-202201-0000001238736331 • CWE-665: Improper Initialization •

CVE-2021-40021
https://notcve.org/view.php?id=CVE-2021-40021
07 Jan 2022 — The eID module has an out-of-bounds memory write vulnerability,Successful exploitation of this vulnerability may affect data confidentiality. El módulo eID presenta una vulnerabilidad de escritura en memoria fuera de límites. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos • https://device.harmonyos.com/en/docs/security/update/security-bulletins-202201-0000001238736331 • CWE-787: Out-of-bounds Write •

CVE-2021-40018
https://notcve.org/view.php?id=CVE-2021-40018
07 Jan 2022 — The eID module has a null pointer reference vulnerability. Successful exploitation of this vulnerability may affect data confidentiality. El módulo eID presenta una vulnerabilidad de referencia de puntero null. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos • https://device.harmonyos.com/en/docs/security/update/security-bulletins-202201-0000001238736331 • CWE-476: NULL Pointer Dereference •

CVE-2021-40014
https://notcve.org/view.php?id=CVE-2021-40014
07 Jan 2022 — The bone voice ID trusted application (TA) has a heap overflow vulnerability. Successful exploitation of this vulnerability may affect data confidentiality. La aplicación bone voice ID trusted (TA) presenta una vulnerabilidad de desbordamiento de pila. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2023/7 • CWE-787: Out-of-bounds Write •

CVE-2021-40039
https://notcve.org/view.php?id=CVE-2021-40039
07 Jan 2022 — There is a Null pointer dereference vulnerability in the camera module in smartphones. Successful exploitation of this vulnerability may affect service integrity. Se presenta una vulnerabilidad de desreferencia de puntero null en el módulo camera de los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del servicio • https://consumer.huawei.com/en/support/bulletin/2022/1 • CWE-476: NULL Pointer Dereference •