CVE-2026-21929CVE-2026-21929是Oracle MySQL Server产品中一个中等严重程度的拒绝服务漏洞。该漏洞存在于MySQL Server的Parser(解析器)组件中,受影响版本为9.0.0至9.5.0。攻击者可以通过网络利用多种协议进行攻击,且需要低权限账户即可实施攻击。成功利用此漏洞可导致MySQL Server服务挂起或出现频繁可重复的崩溃,造成完全的拒绝服务(DoS)状态。CVSS 3.1基础评分为5.3,主要影响可用性。该漏洞由Oracle安全团队发现并报告([email protected]),披露日期为2026年1月20日。由于漏洞利用难度较高(攻击复杂度为H),需要攻击者具备一定的技术能力,但一旦成功将对依赖MySQL数据库的应用系统造成严重影响。
该漏洞位于Oracle MySQL Server的Parser组件中,Parser负责解析和执行SQL语句。当Parser在处理特制的SQL输入时存在缺陷,可能导致内存管理错误或执行流程异常。攻击者利用此漏洞的方式如下:1)攻击者首先需要拥有一个MySQL数据库的低权限账户;2)通过正常数据库连接(支持多种协议如MySQL协议、HTTP等)发送精心构造的SQL语句;3)Parser组件在解析该恶意SQL时触发内部错误,导致服务器进程崩溃或进入无限循环/挂起状态;4)成功的DoS攻击会使MySQL服务不可用,影响所有依赖该数据库的应用程序。由于攻击复杂度为高(AC:H),攻击需要精确构造的输入,对技术要求较高,但一旦成功可造成完全拒绝服务。