Kylin-Server-V11和欧拉系统 mysql 9.7安装教程及安装包下载地址:

抢鲜体验 MySQL 9.7!专属适配 Kylin V11 及 openEuler 22/24 系统(包持续同步官网更新)_mysql 9.7 修改密码-CSDN博客

Oracle 2026年6月关键安全补丁更新公告

Oracle MySQL 风险矩阵 (Oracle MySQL Risk Matrix)

本次关键安全补丁更新包含 8 个针对 Oracle MySQL 的新安全补丁。其中有 4 个漏洞可能被远程利用而无需身份验证(即可以通过网络利用而无需用户凭据)。

漏洞详情列表

CVE 编号 产品 组件 协议 无需认证的远程利用? CVSS 3.1 基础分数 受影响的支持版本
CVE-2026-46850 MySQL Shell Shell for VS Code HTTP 9.9 2026.2.0+9.6.1
CVE-2026-46860 MySQL Router Router: General HTTP 9.8 9.0.0-9.7.0
CVE-2026-46861 MySQL NDB Cluster Cluster: NDB Operator HTTP 9.6 8.0.11-8.0.46, 8.4.0-8.4.9, 9.0.0-9.7.0
CVE-2026-46870 MySQL Shell Shell for VS Code MySQL Protocol 8.5 2026.2.0+9.6.1
CVE-2026-46862 MySQL Router Router: General TLS 7.5 8.4.0-8.4.9, 9.0.0-9.7.0
CVE-2026-46863 MySQL Server, MySQL Cluster Server: Connection Handling MySQL Protocol 7.5 Server: 8.4.0-8.4.9, 9.0.0-9.7.0;
Cluster: 8.0.11-8.0.46, 8.4.0-8.4.9, 9.0.0-9.7.0
CVE-2026-46871 MySQL Shell Shell for VS Code MySQL Protocol 6.5 2026.2.0+9.6.1
CVE-2026-46869 MySQL Shell Shell: Dump and Load MySQL Protocol 6.5 8.4.0-8.4.9, 9.0.0-9.7.0

⚠️ 重点漏洞提示

  1. CVE-2026-46850 (CVSS 9.9 - 严重):影响 MySQL Shell for VS Code 扩展,可通过 HTTP 协议利用,但需要低权限认证。
  2. CVE-2026-46860 (CVSS 9.8 - 严重):影响 MySQL Router (9.0.0-9.7.0 版本),可通过 HTTP 协议进行无需认证的远程利用,对机密性、完整性和可用性都有极高影响。

📌 受影响的 MySQL 9.x 版本说明

从上述矩阵可以看出,MySQL 9.0.0 至 9.7.0 版本受到了多个高危漏洞的影响(包括 Router、NDB Cluster 和 Server)。如果您正在使用 MySQL 9.7 或相关组件,强烈建议尽快应用此安全补丁。

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐