CVE-2026-21964CVE-2026-21964是Oracle MySQL Server中的一个中等严重性拒绝服务漏洞。该漏洞存在于MySQL Server的线程池(Thread Pooling)组件中,受影响版本包括8.0.0至8.0.44、8.4.0至8.4.7以及9.0.0至9.5.0。攻击者可通过网络利用该漏洞,使用多个协议进行攻击。成功利用此漏洞可导致MySQL Server出现挂起或频繁可重复的崩溃,从而造成完全的拒绝服务(DoS)状态。由于该漏洞被归类为易于利用,且CVSS可利用性评分较高,对系统可用性造成严重影响。
该漏洞位于MySQL Server的线程池实现中。线程池是MySQL用于管理客户端连接和查询执行的优化组件,通过复用线程资源来提高性能。攻击者通过发送精心构造的请求序列,利用线程池处理逻辑中的缺陷,导致线程死锁或资源耗尽。具体表现为:当高权限用户发送特定模式的连接请求时,线程池调度器可能出现状态不一致,导致工作线程无法正常释放,最终造成服务器挂起或崩溃。此漏洞的利用需要攻击者具备高权限账户,但对用户交互无要求,属于低攻击复杂度的漏洞。CVSS向量显示该漏洞主要影响系统可用性,对机密性和完整性无影响。