CVE-2026-21950CVE-2026-21950是Oracle MySQL Server产品中一个中等严重程度的拒绝服务漏洞。该漏洞存在于MySQL Server的优化器组件(Server: Optimizer)中,影响9.0.0至9.5.0版本。攻击者可以通过网络利用多个协议进行攻击,无需高权限即可实施 exploit。成功利用此漏洞可导致MySQL Server服务挂起或出现频繁且可重复的崩溃,造成完整的拒绝服务(DOS)状态。CVSS 3.1基础评分为6.5(可用性影响),对系统稳定性构成显著威胁。
该漏洞位于MySQL Server的查询优化器组件中,攻击者通过构造特定的SQL查询语句,利用优化器在处理查询时的缺陷,导致服务器资源耗尽或进程崩溃。漏洞的利用不需要特殊的数据库权限,低权限用户即可触发。由于影响可用性(Availability),攻击成功后将导致数据库连接中断,影响依赖该数据库的所有应用程序。建议尽快应用Oracle官方发布的安全更新。