CVE-2026-21968CVE-2026-21968是Oracle MySQL Server产品中Optimzer(优化器)组件的安全漏洞。该漏洞影响MySQL 8.0.0至8.0.44版本、8.4.0至8.4.7版本以及9.0.0至9.5.0版本。攻击者可通过网络利用多个协议发起攻击,低权限用户即可利用此漏洞。成功利用后,可导致MySQL服务器出现拒绝服务状态,表现为服务器挂起(hang)或频繁且可重复的崩溃(crash)。CVSS 3.1基础评分为6.5,主要影响可用性。该漏洞由[email protected]于2026年1月20日披露,属于容易利用(Easily exploitable)的漏洞类型,无需用户交互即可触发。由于MySQL数据库通常承载关键业务数据,此类拒绝服务漏洞可能导致业务中断,影响企业正常运营。
该漏洞存在于MySQL Server的查询优化器组件中,攻击者通过构造特定的SQL查询语句触发优化器的异常处理逻辑。当优化器在处理复杂查询(如多表连接、聚合操作或子查询)时,可能因内存管理或算法缺陷导致服务器进程崩溃。攻击者需要具备MySQL数据库的低权限账号(如SELECT权限),通过网络连接到MySQL服务器后执行恶意构造的查询即可触发漏洞。由于漏洞位于服务器端优化器组件,受影响版本在执行特定查询模式时均存在风险。攻击成功后,MySQL服务进程将终止连接或完全崩溃,需要重启服务才能恢复。该漏洞的技术根源可能涉及优化器的成本估算、查询计划生成或中间结果集处理过程中的边界条件处理不当。