CVE-2021-40040
https://notcve.org/view.php?id=CVE-2021-40040
Vulnerability of writing data to an arbitrary address in the HW_KEYMASTER module. Successful exploitation of this vulnerability may affect confidentiality. Una vulnerabilidad de escritura de datos a una dirección arbitraria en el módulo HW_KEYMASTER. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 •
CVE-2021-40030
https://notcve.org/view.php?id=CVE-2021-40030
The My HUAWEI app has a defect in the design. Successful exploitation of this vulnerability may affect data confidentiality. La aplicación My HUAWEI presenta un defecto de diseño. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202208-0000001363876177 •
CVE-2022-37005
https://notcve.org/view.php?id=CVE-2022-37005
The Settings application has an argument injection vulnerability. Successful exploitation of this vulnerability may affect data confidentiality. La aplicación Settings presenta una vulnerabilidad de inyección de argumentos. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202208-0000001363876177 • CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') •
CVE-2022-37003
https://notcve.org/view.php?id=CVE-2022-37003
The AOD module has a vulnerability in permission assignment. Successful exploitation of this vulnerability may cause permission escalation and unauthorized access to files. El módulo AOD presenta una vulnerabilidad en la asignación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una escalada de permisos y el acceso no autorizado a los archivos • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202208-0000001363876177 • CWE-276: Incorrect Default Permissions •
CVE-2022-37004
https://notcve.org/view.php?id=CVE-2022-37004
The Settings application has a vulnerability of bypassing the out-of-box experience (OOBE). Successful exploitation of this vulnerability may affect the availability. La aplicación Settings presenta una vulnerabilidad de omisión de la experiencia out-of-box (OOBE). Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202208-0000001363876177 •