CVE-2026-92870 Pgpool-II 栈缓冲区溢出漏洞
影响未认证攻击者可触发进程异常终止,导致拒绝服务
AI 研判
Pgpool-II 中存在一个栈缓冲区溢出漏洞(CVE-2026-92870,CVSS 7.5)。未认证攻击者可能利用该漏洞导致相关进程异常终止,从而造成服务不可用。
影响范围
Pgpool-II
受影响版本范围暂无公开信息,需参考官方安全公告确认。
漏洞详情
该漏洞属于栈缓冲区溢出,通常因程序在栈上分配固定长度缓冲区后,未对输入长度做充分校验即进行拷贝,导致超出缓冲区边界写入并覆盖栈上数据。攻击者可通过构造超长或畸形输入触发溢出,进而使进程崩溃或异常终止。
利用条件与风险
利用无需认证,攻击者可在网络可达的前提下远程触发,主要风险为服务拒绝;是否可进一步实现代码执行暂无公开信息。
修复建议
建议关注 Pgpool-II 官方发布的安全公告并升级至修复版本;在补丁可用前,可通过限制访问来源、网络隔离等方式降低暴露面。
原始情报
A stack-based buffer overflow vulnerability exists in Pgpool-II, which may allow an unauthenticated attacker to cause abnormal process termination.