Permission Control Vulnerability in Huawei Notification Service Module
CVE-2026-49302

6.2MEDIUM

Key Information:

Vendor

Huawei

Status
Vendor
CVE Published:
17 August 2026

What is CVE-2026-49302?

The vulnerability in Huawei's notification service module allows unauthorized access due to insufficient permission controls. Successful exploitation can compromise the confidentiality of sensitive user information, posing a significant risk to privacy and data integrity across various Huawei devices, including smartphones, laptops, and wearables. Users are advised to remain vigilant and apply security updates as they become available.

Affected Version(s)

HarmonyOS 6.1.0

References

CVSS V3.1

Score:
6.2
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.