CVE-2026-33565OpenHarmony v6.0及更早版本中存在一个安全漏洞,允许本地低权限攻击者触发拒绝服务(DoS)条件。该漏洞CVSS评分为3.3,被归类为低风险。由于攻击向量为本地(AV:L),攻击者需要在目标设备上拥有低权限账户,但无需用户交互即可利用此漏洞。成功利用可能导致系统组件崩溃或设备无响应,从而影响系统的可用性。
该漏洞的根源在于OpenHarmony操作系统在处理特定本地请求时的逻辑缺陷。具体而言,某个核心系统服务或驱动程序未能正确验证来自本地进程的输入参数。本地攻击者利用低权限账户,可以编写并运行恶意应用程序,通过系统调用接口向受影响组件发送特制的数据包或执行特定的代码序列。由于缺乏足够的边界检查和异常捕获机制,这种异常输入会触发底层代码中的内存访问错误(如空指针解引用)或资源死锁。虽然此漏洞不会导致信息泄露或权限提升,但会导致相关服务进程异常终止,进而引发系统崩溃或重启,破坏系统的可用性。