CVE-2026-27781OpenHarmony v6.0及之前版本存在安全漏洞,允许本地低权限攻击者触发拒绝服务(DOS)攻击。该漏洞CVSS评分为3.3,被评定为低危等级。攻击者无需用户交互即可利用此漏洞,导致系统可用性下降,但不会影响数据的机密性和完整性。
该漏洞存在于OpenHarmony v6.0及更早版本中,属于本地权限提升或资源耗尽类漏洞的变种。由于CVSS向量为AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L,表明攻击者必须拥有本地访问权限且具有低权限账户即可利用。漏洞原理可能是由于系统未对本地接口的输入参数或资源请求进行严格的边界检查或加锁机制,导致攻击者可以通过发送特殊构造的请求或高频调用触发竞态条件,使关键进程崩溃或系统资源耗尽,从而造成拒绝服务。