VYPR

Harmonyos

by Huawei

CVEs (1,079)

  • CVE-2024-58043HigMar 4, 2025
    risk 0.47cvss 7.3epss 0.00

    Permission bypass vulnerability in the window module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-56451HigJan 8, 2025
    risk 0.47cvss 7.3epss 0.00

    Integer overflow vulnerability during glTF model loading in the 3D engine module Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2024-54097HigDec 12, 2024
    risk 0.47cvss 7.3epss 0.00

    Security vulnerability in the HiView module Impact: Successful exploitation of this vulnerability may affect feature implementation and integrity.

  • CVE-2024-36503HigJun 14, 2024
    risk 0.47cvss 7.3epss 0.00

    Memory management vulnerability in the Gralloc module Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2026-28548HigMar 5, 2026
    risk 0.46cvss 7.1epss 0.00

    Vulnerability of improper verification in the email application. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2025-66327HigDec 8, 2025
    risk 0.46cvss 7.1epss 0.00

    Race condition vulnerability in the network module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2025-48909HigJun 6, 2025
    risk 0.46cvss 7.1epss 0.00

    Bypass vulnerability in the device management channel Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-54107HigDec 12, 2024
    risk 0.46cvss 7.1epss 0.00

    Read/Write vulnerability in the image decoding module Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-54106HigDec 12, 2024
    risk 0.46cvss 7.1epss 0.00

    Null pointer dereference vulnerability in the image decoding module Impact: Successful exploitation of this vulnerability will affect availability.

  • CVE-2024-51523HigNov 5, 2024
    risk 0.46cvss 7.1epss 0.00

    Information management vulnerability in the Gallery module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2023-52719HigMay 14, 2024
    risk 0.46cvss 7.1epss 0.00

    Privilege escalation vulnerability in the PMS module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2022-41577HigOct 14, 2022
    risk 0.46cvss 7.1epss 0.00

    The kernel server has a vulnerability of not verifying the length of the data transferred in the user space.Successful exploitation of this vulnerability may cause out-of-bounds read in the kernel, which affects the device confidentiality and availability.

  • CVE-2021-22469HigOct 28, 2021
    risk 0.46cvss 7.1epss 0.00

    A component of the HarmonyOS has a Out-of-bounds Read vulnerability. Local attackers may exploit this vulnerability to cause kernel out-of-bounds read.

  • CVE-2021-22386HigAug 10, 2021
    risk 0.46cvss 7.0epss 0.00

    A component of the Huawei smartphone has a Double Free vulnerability. Local attackers may exploit this vulnerability to cause Root Elevation of Privileges.

  • CVE-2021-22326HigJun 30, 2021
    risk 0.46cvss 7.1epss 0.00

    A component of the HarmonyOS has a Privilege Dropping / Lowering Errors vulnerability. Local attackers may exploit this vulnerability to obtain Kernel space read/write capability.

  • CVE-2026-28553MedApr 13, 2026
    risk 0.45cvss 6.9epss 0.00

    Vulnerability of improper permission control in the theme setting module. Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2026-24922MedFeb 6, 2026
    risk 0.45cvss 6.9epss 0.00

    Buffer overflow vulnerability in the HDC module. Impact: Successful exploitation of this vulnerability may affect availability.

  • CVE-2025-53167MedJul 7, 2025
    risk 0.45cvss 6.9epss 0.00

    Authentication vulnerability in the distributed collaboration framework module Impact: Successful exploitation of this vulnerability may affect service confidentiality.

  • CVE-2024-42033MedAug 8, 2024
    risk 0.45cvss 6.9epss 0.00

    Access control vulnerability in the security verification module mpact: Successful exploitation of this vulnerability will affect integrity and confidentiality.

  • CVE-2026-34864MedApr 13, 2026
    risk 0.44cvss 6.8epss 0.00

    Boundary-unlimited vulnerability in the application read module. Impact: Successful exploitation of this vulnerability may affect availability.

Page 32 of 54