CVE-2022-39000
https://notcve.org/view.php?id=CVE-2022-39000
The iAware module has a vulnerability in managing malicious apps.Successful exploitation of this vulnerability will cause malicious apps to automatically start upon system startup. El módulo iAware presenta una vulnerabilidad en la administración de aplicaciones maliciosas. Una explotación con éxito de esta vulnerabilidad causará que las aplicaciones maliciosas sean iniciadas automáticamente al arrancar el sistema • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 •
CVE-2021-46836
https://notcve.org/view.php?id=CVE-2021-46836
Implementation of the WLAN module interfaces has the information disclosure vulnerability. Successful exploitation of this vulnerability may affect data confidentiality. Una implementación de las interfaces del módulo WLAN presenta una vulnerabilidad de divulgación de información. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 •
CVE-2021-40024
https://notcve.org/view.php?id=CVE-2021-40024
Implementation of the WLAN module interfaces has the information disclosure vulnerability. Successful exploitation of this vulnerability may affect data confidentiality. Una implementación de las interfaces del módulo WLAN presenta una vulnerabilidad de divulgación de información. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 •
CVE-2022-39008
https://notcve.org/view.php?id=CVE-2022-39008
The NFC module has bundle serialization/deserialization vulnerabilities. Successful exploitation of this vulnerability may cause third-party apps to read and write files that are accessible only to system apps. El módulo NFC presenta vulnerabilidades de serialización/deserialización de paquetes. Una explotación con éxito de esta vulnerabilidad puede causar a las apps de terceros leer y escribir archivos que son accesibles sólo para las apps del sistema • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 • CWE-502: Deserialization of Untrusted Data •
CVE-2021-40017
https://notcve.org/view.php?id=CVE-2021-40017
The HW_KEYMASTER module lacks the validity check of the key format. Successful exploitation of this vulnerability may result in out-of-bounds memory access. El módulo HW_KEYMASTER carece de la comprobación de validez del formato de la clave. Una explotación con éxito de esta vulnerabilidad puede resultar en un acceso a la memoria fuera de límites • https://consumer.huawei.com/en/support/bulletin/2022/10 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 • CWE-20: Improper Input Validation •