↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

Pgpool-II 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21 发布

发布于 2026-10-01,Pgpool Global Development Group
相关开源软件

Pgpool-II 是什么?

Pgpool-II 为 PostgreSQL 提供多种实用功能,包括:

  • 连接池
  • 负载均衡
  • 自动故障转移,以及更多功能。

小版本发布

Pgpool 全球开发组发布了以下 Pgpool-II 版本:

  • 4.7.3
  • 4.6.8
  • 4.5.13
  • 4.4.18
  • 4.3.21

这些版本包含安全修复。

  • Pgpool-II 在故障转移期间处理 watchdog 消息时存在漏洞,攻击者可发送特制消息,将任意 32 位值写入任意内存地址。(CVE-2026-92867)

  • 客户端使用证书认证连接 Pgpool-II 时,Pgpool-II 未能正确处理客户端 X.509 证书通用名称(CN)字段中域名里的 NUL 字节(\0)。恶意客户端可利用此漏洞,无需密码即以其他用户身份连接 Pgpool-II 服务器。(CVE-2026-92868)

  • Pgpool-II 的 watchdog 消息处理存在漏洞,攻击者可发送特制消息,越过固定大小数组的边界覆盖内存。(CVE-2026-92869)

  • Pgpool-II 的 watchdog 在处理故障转移消息时存在漏洞,可写入任意长度的数据,破坏栈并导致 Pgpool-II 进程崩溃。(CVE-2026-92870)

  • Pgpool-II 的 watchdog 节点间认证存在空指针解引用漏洞。配置了认证密钥时,程序未能正确处理缺少认证信息的特制 watchdog 消息。(CVE-2026-92871)

  • Pgpool-II 的心跳接收进程存在信息泄露漏洞。(CVE-2026-92872)

  • Pgpool-II 的 watchdog 节点提升处理存在漏洞,攻击者可绕过认证密钥检查,将其选定的 watchdog 节点提升为领导节点。(CVE-2026-92873)

详情请参阅发布说明。

您可以下载源代码和 RPM 软件包。