CVE-2022-34739
https://notcve.org/view.php?id=CVE-2022-34739
The fingerprint module has a vulnerability of overflow in arithmetic addition. Successful exploitation of this vulnerability may result in the acquisition of data from unknown addresses in address mappings. El módulo de huellas dactilares presenta una vulnerabilidad de desbordamiento en la suma aritmética. Una explotación con éxito de esta vulnerabilidad puede resultar en la adquisición de datos de direcciones desconocidas en los mapeos de direcciones • https://consumer.huawei.com/en/support/bulletin/2022/7 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202207-0000001342389149 •
CVE-2022-34743
https://notcve.org/view.php?id=CVE-2022-34743
The AT commands of the USB port have an out-of-bounds read vulnerability. Successful exploitation of this vulnerability may affect system availability. Los comandos AT del puerto USB tienen una vulnerabilidad de lectura fuera de límites. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/7 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202207-0000001342389149 • CWE-125: Out-of-bounds Read •
CVE-2021-46741
https://notcve.org/view.php?id=CVE-2021-46741
The basic framework and setting module have defects, which were introduced during the design. Successful exploitation of this vulnerability may affect system integrity. El marco básico y el módulo de configuración tienen defectos, que fueron introducidos durante el diseño. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/7 https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202207-0000001342389149 •
CVE-2021-46811
https://notcve.org/view.php?id=CVE-2021-46811
HwSEServiceAPP has a vulnerability in permission management. Successful exploitation of this vulnerability may cause disclosure of the Card Production Life Cycle (CPLC) information. HwSEServiceAPP presenta una vulnerabilidad en la administración de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una divulgación de la información del ciclo de vida de producción de la tarjeta (CPLC) • https://consumer.huawei.com/en/support/bulletin/2022/6 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202206-0000001270350482 • CWE-276: Incorrect Default Permissions •
CVE-2022-31753
https://notcve.org/view.php?id=CVE-2022-31753
The voice wakeup module has a vulnerability of using externally-controlled format strings. Successful exploitation of this vulnerability may affect system availability. El módulo de activación de voz presenta una vulnerabilidad de uso de cadenas de formato controladas externamente. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema • https://consumer.huawei.com/en/support/bulletin/2022/6 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202206-0000001270350482 • CWE-134: Use of Externally-Controlled Format String •