pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
Pgpool-II 为 PostgreSQL 提供多种实用功能,包括:
Pgpool 全球开发组发布了以下 Pgpool-II 版本:
这些版本包含安全修复。
Pgpool-II 在故障转移期间处理 watchdog 消息时存在漏洞,攻击者可发送特制消息,将任意 32 位值写入任意内存地址。(CVE-2026-92867)
客户端使用证书认证连接 Pgpool-II 时,Pgpool-II 未能正确处理客户端 X.509 证书通用名称(CN)字段中域名里的 NUL 字节(\0)。恶意客户端可利用此漏洞,无需密码即以其他用户身份连接 Pgpool-II 服务器。(CVE-2026-92868)
Pgpool-II 的 watchdog 消息处理存在漏洞,攻击者可发送特制消息,越过固定大小数组的边界覆盖内存。(CVE-2026-92869)
Pgpool-II 的 watchdog 在处理故障转移消息时存在漏洞,可写入任意长度的数据,破坏栈并导致 Pgpool-II 进程崩溃。(CVE-2026-92870)
Pgpool-II 的 watchdog 节点间认证存在空指针解引用漏洞。配置了认证密钥时,程序未能正确处理缺少认证信息的特制 watchdog 消息。(CVE-2026-92871)
Pgpool-II 的心跳接收进程存在信息泄露漏洞。(CVE-2026-92872)
Pgpool-II 的 watchdog 节点提升处理存在漏洞,攻击者可绕过认证密钥检查,将其选定的 watchdog 节点提升为领导节点。(CVE-2026-92873)
详情请参阅发布说明。
您可以下载源代码和 RPM 软件包。