CVE-2026-21936CVE-2026-21936是Oracle MySQL Server产品中InnoDB引擎的一个中危拒绝服务漏洞。CVSS评分4.9,影响MySQL 8.0.0-8.0.44、8.4.0-8.4.7和9.0.0-9.5.0版本。该漏洞由Oracle安全团队([email protected])发现并报告,属于容易利用的高权限远程攻击漏洞。成功利用可导致MySQL Server服务中断,出现Hang或频繁可重复的完全拒绝服务(Complete DOS)状态,对业务连续性造成严重影响。
该漏洞存在于MySQL Server的InnoDB存储引擎组件中。InnoDB是MySQL的默认存储引擎,负责数据存储、事务处理和行级锁定。漏洞具体机制涉及InnoDB在处理特定SQL操作时存在边界条件处理缺陷或竞态条件。当具有高权限的认证用户通过多种网络协议(MySQL默认端口3306)向服务器发送精心构造的请求时,可触发InnoDB内部状态异常,导致服务器进程崩溃或进入不可恢复的Hang状态。攻击复杂度低,无需用户交互,但需要攻击者具备数据库高权限账号。攻击成功后,MySQL服务将无法正常响应请求,所有依赖该数据库的应用将受影响。