Page 92 of 740 results (0.016 seconds)

CVSS: 9.1EPSS: 0%CPEs: 2EXPL: 0

The NFC module has bundle serialization/deserialization vulnerabilities. Successful exploitation of this vulnerability may cause third-party apps to read and write files that are accessible only to system apps. El módulo NFC presenta vulnerabilidades de serialización/deserialización de paquetes. Una explotación con éxito de esta vulnerabilidad puede causar a las apps de terceros leer y escribir archivos que son accesibles sólo para las apps del sistema • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 • CWE-502: Deserialization of Untrusted Data •

CVSS: 9.8EPSS: 0%CPEs: 3EXPL: 0

Double free vulnerability in the storage module. Successful exploitation of this vulnerability will cause the memory to be freed twice. Una vulnerabilidad de doble liberación en el módulo de almacenamiento. Una explotación con éxito de esta vulnerabilidad causará que la memoria sea liberada dos veces • https://consumer.huawei.com/en/support/bulletin/2022/9 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202210-0000001416095697 • CWE-415: Double Free •

CVSS: 9.8EPSS: 0%CPEs: 3EXPL: 0

The HW_KEYMASTER module lacks the validity check of the key format. Successful exploitation of this vulnerability may result in out-of-bounds memory access. El módulo HW_KEYMASTER carece de la comprobación de validez del formato de la clave. Una explotación con éxito de esta vulnerabilidad puede resultar en un acceso a la memoria fuera de límites • https://consumer.huawei.com/en/support/bulletin/2022/10 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 0%CPEs: 3EXPL: 0

Permission control vulnerability in the network module. Successful exploitation of this vulnerability may affect service availability. Una vulnerabilidad de control de permisos en el módulo network. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del servicio • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 • CWE-276: Incorrect Default Permissions •

CVSS: 7.5EPSS: 0%CPEs: 9EXPL: 0

Vulnerability of writing data to an arbitrary address in the HW_KEYMASTER module. Successful exploitation of this vulnerability may affect confidentiality. Una vulnerabilidad de escritura de datos a una dirección arbitraria en el módulo HW_KEYMASTER. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad • https://consumer.huawei.com/en/support/bulletin/2022/8 https://device.harmonyos.com/en/docs/security/update/security-bulletins-phones-202209-0000001392278845 •