CVE-2025-66331CVE-2025-66331是华为产品中发现的拒绝服务漏洞。该漏洞存在于Office服务组件中,CVSS 3.1基础评分为3.3,属于低危级别。攻击者可通过本地访问方式利用此漏洞,在无需认证的情况下,通过特定的用户交互操作触发服务异常,导致系统可用性受损。漏洞由华为PSIRT团队([email protected])于2025年12月8日披露并报告。该漏洞影响范围涉及华为消费类产品,用户需关注华为官方安全公告并及时应用安全更新。成功利用此漏洞可能导致Office服务中断,影响用户正常办公功能的使用。
该拒绝服务漏洞存在于华为设备的Office服务组件中。漏洞利用本地攻击向量(AV:L),攻击者需要在目标系统上具有本地访问权限。无需特权要求(PR:N),但需要用户交互(UI:R)来触发漏洞。在CVSS 3.1评估框架中,机密性影响(C:N)和完整性影响(I:N)均为无影响,仅可用性影响(A:L)为低级别。攻击者通过构造特定的输入数据或操作序列,可能导致Office服务进程崩溃或进入异常状态,从而造成服务不可用。由于该漏洞需要用户交互才能触发,攻击复杂度相对较高,但仍需引起重视并采取相应的安全措施。