
CVE-2021-46742
https://notcve.org/view.php?id=CVE-2021-46742
11 Apr 2022 — The multi-window module has a vulnerability of unauthorized insertion and tampering of Settings.Secure data.Successful exploitation of this vulnerability may affect the availability. El módulo multi ventana presenta una vulnerabilidad de inserción y manipulación no autorizada de datos de Settings.Secure. Una explotación con éxito de esta vulnerabilidad puede afectar la disponibilidad • https://consumer.huawei.com/en/support/bulletin/2022/4 •

CVE-2022-22254
https://notcve.org/view.php?id=CVE-2022-22254
11 Apr 2022 — A permission bypass vulnerability exists when the NFC CAs access the TEE.Successful exploitation of this vulnerability may affect data confidentiality. se presenta una vulnerabilidad de omisión de permisos cuando las CAs de NFC acceden al TEE. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/4 •

CVE-2022-22256
https://notcve.org/view.php?id=CVE-2022-22256
11 Apr 2022 — The DFX module has an access control vulnerability.Successful exploitation of this vulnerability may affect data confidentiality. El módulo DFX presenta una vulnerabilidad de control de acceso. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/4 •

CVE-2022-22258
https://notcve.org/view.php?id=CVE-2022-22258
11 Apr 2022 — The Wi-Fi module has an event notification vulnerability.Successful exploitation of this vulnerability may allow third-party applications to intercept event notifications and add information and result in elevation-of-privilege. El módulo Wi-Fi presenta una vulnerabilidad de notificación de eventos. Una explotación con éxito de esta vulnerabilidad puede permitir a las aplicaciones de terceros interceptar las notificaciones de eventos y añadir información y resultar en una elevación de privilegios • https://consumer.huawei.com/en/support/bulletin/2022/4 •

CVE-2022-22257
https://notcve.org/view.php?id=CVE-2022-22257
11 Apr 2022 — The customization framework has a vulnerability of improper permission control.Successful exploitation of this vulnerability may affect data integrity. Customization framework presenta una vulnerabilidad de control de permisos inapropiada. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad de los datos • https://consumer.huawei.com/en/support/bulletin/2022/4 • CWE-269: Improper Privilege Management •

CVE-2021-40047
https://notcve.org/view.php?id=CVE-2021-40047
07 Mar 2022 — There is a vulnerability of memory not being released after effective lifetime in the Bastet module. Successful exploitation of this vulnerability may affect integrity. Se presenta una vulnerabilidad de que la memoria no es liberada después del tiempo de vida efectivo en el módulo Bastet. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad • https://consumer.huawei.com/en/support/bulletin/2022/3 • CWE-401: Missing Release of Memory after Effective Lifetime •

CVE-2021-40048
https://notcve.org/view.php?id=CVE-2021-40048
07 Mar 2022 — There is an incorrect buffer size calculation vulnerability in the video framework. Successful exploitation of this vulnerability will affect availability. Se presenta una vulnerabilidad de cálculo incorrecto del tamaño del búfer en el marco de vídeo. Una explotación con éxito de esta vulnerabilidad afectará a la disponibilidad • https://consumer.huawei.com/en/support/bulletin/2022/3 • CWE-131: Incorrect Calculation of Buffer Size •

CVE-2021-40049
https://notcve.org/view.php?id=CVE-2021-40049
07 Mar 2022 — There is a permission control vulnerability in the PMS module. Successful exploitation of this vulnerability can lead to sensitive system information being obtained without authorization. Se presenta una vulnerabilidad de control de permisos en el módulo PMS. Una explotación con éxito de esta vulnerabilidad puede conllevar a una obtención de información confidencial del sistema sin autorización • https://consumer.huawei.com/en/support/bulletin/2022/3 • CWE-276: Incorrect Default Permissions •

CVE-2021-40050
https://notcve.org/view.php?id=CVE-2021-40050
07 Mar 2022 — There is an out-of-bounds read vulnerability in the IFAA module. Successful exploitation of this vulnerability may cause stack overflow. Se presenta una vulnerabilidad de lectura fuera de límites en el módulo IFAA. Una explotación con éxito de esta vulnerabilidad puede causar desbordamiento de pila • https://consumer.huawei.com/en/support/bulletin/2022/3 • CWE-125: Out-of-bounds Read •

CVE-2021-40051
https://notcve.org/view.php?id=CVE-2021-40051
07 Mar 2022 — There is an unauthorized access vulnerability in system components. Successful exploitation of this vulnerability will affect confidentiality. Se presenta una vulnerabilidad de acceso no autorizado en los componentes del sistema. Una explotación con éxito de esta vulnerabilidad afectará a la confidencialidad • https://consumer.huawei.com/en/support/bulletin/2022/3 •