CVE-2021-40045
https://notcve.org/view.php?id=CVE-2021-40045
There is a vulnerability of signature verification mechanism failure in system upgrade through recovery mode.Successful exploitation of this vulnerability may affect service confidentiality. Se presenta una vulnerabilidad de fallo del mecanismo de verificación de firmas en la actualización del sistema mediante el modo de recuperación. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio • https://consumer.huawei.com/en/support/bulletin/2022/2 https://device.harmonyos.com/en/docs/security/update/security-bulletins-202202-0000001204253396 • CWE-347: Improper Verification of Cryptographic Signature •
CVE-2021-39994
https://notcve.org/view.php?id=CVE-2021-39994
There is an arbitrary address access vulnerability with the product line test code.Successful exploitation of this vulnerability may affect service confidentiality, integrity, and availability. Se presenta una vulnerabilidad de acceso a direcciones arbitrarias con el código de prueba de la línea de productos. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad, integridad y disponibilidad del servicio • https://consumer.huawei.com/en/support/bulletin/2022/2 •
CVE-2021-39997
https://notcve.org/view.php?id=CVE-2021-39997
There is a vulnerability of unstrict input parameter verification in the audio assembly.Successful exploitation of this vulnerability may cause out-of-bounds access. Se presenta una vulnerabilidad de verificación de parámetros de entrada no estricta en el ensamblaje de audio. Una explotación con éxito de esta vulnerabilidad puede causar acceso fuera de límites • https://consumer.huawei.com/en/support/bulletin/2022/2 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2021-39992
https://notcve.org/view.php?id=CVE-2021-39992
There is an improper security permission configuration vulnerability on ACPU.Successful exploitation of this vulnerability may affect service confidentiality, integrity, and availability. Se presenta una vulnerabilidad de configuración de permisos de seguridad inapropiada en la ACPU. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad, integridad y disponibilidad del servicio • https://consumer.huawei.com/en/support/bulletin/2022/2 • CWE-732: Incorrect Permission Assignment for Critical Resource •
CVE-2021-37107
https://notcve.org/view.php?id=CVE-2021-37107
There is an improper memory access permission configuration on ACPU.Successful exploitation of this vulnerability may cause out-of-bounds access. Se presenta una configuración incorrecta de los permisos de acceso a la memoria en la ACPU. Una explotación con éxito de esta vulnerabilidad puede causar un acceso fuera de límites • https://consumer.huawei.com/en/support/bulletin/2022/2 • CWE-787: Out-of-bounds Write •