CVE-2026-21975CVE-2026-21975是Oracle Database Server中Java VM组件的一个中等严重性拒绝服务漏洞。该漏洞影响Oracle Database 19.3至19.29版本以及21.3至21.20版本。攻击者需要具备高权限的认证用户身份,并通过网络访问Oracle Net协议来利用此漏洞。成功利用此漏洞可导致Java VM出现挂起或频繁可重复的完全拒绝服务状态。此漏洞的利用需要攻击者进行社会工程攻击,诱骗合法用户执行特定操作,且攻击复杂度较低,但由于需要高权限和用户交互,实际利用难度中等。CVSS 3.1基础评分为4.5,主要影响系统的可用性,对机密性和完整性无影响。
该漏洞位于Oracle Database的Java VM组件中,当处理特制的Java代码或请求时存在缺陷。攻击者通过Oracle Net协议发送精心构造的数据包或Java代码片段,触发Java VM内部的异常处理逻辑缺陷。具体来说,漏洞可能涉及Java VM的内存管理、线程调度或类加载机制中的边界条件处理不当。当恶意请求到达时,Java VM无法正确处理异常情况,导致虚拟机进入不可恢复的状态,表现为完全挂起或频繁崩溃。由于CVSS向量显示可用性影响为高(H),攻击成功的直接后果是数据库服务中断,影响所有依赖该Java VM的应用和功能。