CVE-2026-28549

MEDIUM CVSS 3.1: 4,7 EPSS 0.01%
Обновлено 5 марта 2026
Huawei
Параметр Значение
CVSS 4,7 (MEDIUM)
Тип уязвимости CWE-362 (Состояние гонки)
Поставщик Huawei
Публичный эксплойт Нет

Уязвимость состояния гонки в службе управления разрешениями. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на доступность.

Показать оригинальное описание (EN)

Race condition vulnerability in the permission management service. Impact: Successful exploitation of this vulnerability may affect availability.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Huawei Harmonyos
cpe:2.3:o:huawei:harmonyos:6.0.0:*:*:*:*:*:*:*