CVE-2026-28751OpenHarmony v6.0 及更早版本中存在一个安全漏洞,该漏洞被分配为 CVE-2026-28751。此漏洞允许本地攻击者利用低权限账户发起攻击,成功触发后可导致系统拒绝服务(DoS)。尽管该漏洞对数据的机密性和完整性没有影响,但会降低系统的可用性。CVSS 3.1 评分为 3.3,属于低危风险,建议用户尽快关注官方修复动态。
该漏洞源于 OpenHarmony v6.0 及之前版本中的某个组件未能正确处理本地用户发出的特定请求或资源分配。根据 CVSS 3.1 向量 (AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L) 分析,攻击者必须拥有对目标设备的本地访问权限(AV:L)且具备低权限账户(PR:L)。攻击过程无需用户交互(UI:N),且攻击复杂度较低(AC:L)。攻击者可以通过编写特定的恶意程序或脚本,在本地环境中反复触发导致系统内核或关键服务崩溃的逻辑缺陷。虽然这种攻击不会导致信息泄露(C:N)或数据被篡改(I:N),但持续的崩溃或服务挂起会严重影响设备的正常运行(A:L)。考虑到 OpenHarmony 常用于物联网设备,即使是本地 DoS 也可能导致设备功能失效,需引起重视。