天下漏洞,尽知其名
MEDIUM

CVE-2026-92869 Pgpool-II 越界写入漏洞

影响已认证攻击者可触发进程异常终止,导致服务不可用

AI 研判

Pgpool-II 中存在一处越界写入漏洞(CVE-2026-92869),CVSS 评分为 6.5,属中危。攻击者在通过认证后,可借助该缺陷触发进程异常终止,造成拒绝服务。

影响范围

Pgpool-II

受影响的具体版本范围暂无公开信息,需参考官方安全公告确认。

漏洞详情

漏洞类型为越界写入(Out-of-Bounds Write),成因通常是程序在向缓冲区写入数据时未正确校验边界,导致写入超出分配范围的内存。已认证攻击者可通过构造特定输入触发该写入,进而使 Pgpool-II 进程异常终止。

利用条件与风险

利用需先通过身份认证,属于已认证攻击者才能触发的场景,主要用于拒绝服务;暂无公开的远程未授权利用方式。

修复建议

官方修复方案暂无公开信息,建议关注 Pgpool-II 官方安全公告并及时升级至修复版本;临时可限制可信用户访问、加强认证与访问控制以降低风险。

原始情报

An out-of-bounds write vulnerability exists in Pgpool-II, which may allow an authenticated attacker to cause abnormal process termination.