CVE-2026-25781该漏洞存在于OpenHarmony v6.0及更早版本中。由于系统底层逻辑缺陷,本地低权限攻击者无需用户交互即可利用该漏洞触发拒绝服务攻击。成功利用后,不仅会导致系统异常宕机,且损害无法恢复,严重破坏系统运行的稳定性。鉴于其CVSS评分高达8.4,属于高危漏洞,对受影响设备的机密性和完整性构成严重威胁。
该漏洞源于OpenHarmony v6.0及其之前版本中存在的安全缺陷。根据CVSS向量(AV:L/AC:L/PR:L/UI:N/S:C),攻击者需要具备本地低权限访问权限,攻击复杂度低,且不需要用户交互。漏洞利用方式主要是攻击者在本地执行特定的恶意代码或操作,触发了系统底层的边界条件错误、内存破坏或资源竞争条件。尽管CVSS向量显示可用性影响为无(A:N),但漏洞描述明确指出会导致不可恢复的DOS,这通常意味着系统关键进程崩溃或内核数据结构损坏,实质上造成了服务中断。由于系统范围(S:C)被改变,攻击可能导致其他组件或服务的机密性(C:H)和完整性(I:H)受损,可能涉及敏感数据泄露或关键配置被篡改,最终导致系统彻底瘫痪且难以通过常规重启恢复,对设备安全性造成毁灭性打击。