CVE-2026-92871 Pgpool-II 空指针解引用漏洞
影响未认证攻击者可导致 watchdog 进程异常终止
AI 研判
Pgpool-II 中存在空指针解引用漏洞,未认证攻击者可利用该缺陷触发 watchdog 进程异常终止。该漏洞被评定为 HIGH 等级,CVSS 评分 7.5,主要影响服务可用性。
影响范围
Pgpool-II
受影响的具体版本范围暂无公开信息,需参考官方安全公告确认。
漏洞详情
漏洞类型为空指针解引用(NULL pointer dereference),成因通常是程序在未校验指针有效性的情况下直接访问空指针。攻击者可通过构造特定请求触发该缺陷,导致 watchdog 进程崩溃退出,从而造成服务中断。
利用条件与风险
利用无需认证,攻击者可从网络侧发起,实战中可能导致 Pgpool-II 的 watchdog 高可用机制失效,形成拒绝服务风险。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注 Pgpool-II 官方安全公告并及时升级至修复版本。
原始情报
A NULL pointer dereference vulnerability exists in Pgpool-II, which may allow an unauthenticated attacker to cause abnormal termination of the watchdog process.