CVE-2023-44112

Out-of-bounds access vulnerability in the device authentication module. Successful exploitation of this vulnerability may affect confidentiality.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:huawei:emui:11.0.1:*:*:*:*:*:*:*
cpe:2.3:o:huawei:emui:12.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:emui:13.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:3.1.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:4.0.0:*:*:*:*:*:*:*

History

19 Jan 2024, 16:10

Type Values Removed Values Added
CPE cpe:2.3:o:huawei:harmonyos:2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:emui:12.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:emui:11.0.1:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:emui:13.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:huawei:harmonyos:3.1.0:*:*:*:*:*:*:*
CWE CWE-125
First Time Huawei
Huawei emui
Huawei harmonyos
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
References () https://consumer.huawei.com/en/support/bulletin/2024/1/ - () https://consumer.huawei.com/en/support/bulletin/2024/1/ - Vendor Advisory
References () https://device.harmonyos.com/en/docs/security/update/security-bulletins-202401-0000001799925977 - () https://device.harmonyos.com/en/docs/security/update/security-bulletins-202401-0000001799925977 - Vendor Advisory

16 Jan 2024, 13:56

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de acceso fuera de los límites en el módulo de autenticación del dispositivo. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad.

16 Jan 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-16 08:15

Updated : 2024-01-19 16:10


NVD link : CVE-2023-44112

Mitre link : CVE-2023-44112

CVE.ORG link : CVE-2023-44112


JSON object : View

Products Affected

huawei

  • emui
  • harmonyos
CWE
CWE-125

Out-of-bounds Read

CWE-200

Exposure of Sensitive Information to an Unauthorized Actor