天下漏洞,尽知其名
HIGH

CVE-2026-92870 Pgpool-II 栈缓冲区溢出漏洞

影响未认证攻击者可触发进程异常终止,导致拒绝服务

AI 研判

Pgpool-II 中存在一个栈缓冲区溢出漏洞(CVE-2026-92870,CVSS 7.5)。未认证攻击者可能利用该漏洞导致相关进程异常终止,从而造成服务不可用。

影响范围

Pgpool-II

受影响版本范围暂无公开信息,需参考官方安全公告确认。

漏洞详情

该漏洞属于栈缓冲区溢出,通常因程序在栈上分配固定长度缓冲区后,未对输入长度做充分校验即进行拷贝,导致超出缓冲区边界写入并覆盖栈上数据。攻击者可通过构造超长或畸形输入触发溢出,进而使进程崩溃或异常终止。

利用条件与风险

利用无需认证,攻击者可在网络可达的前提下远程触发,主要风险为服务拒绝;是否可进一步实现代码执行暂无公开信息。

修复建议

建议关注 Pgpool-II 官方发布的安全公告并升级至修复版本;在补丁可用前,可通过限制访问来源、网络隔离等方式降低暴露面。

原始情报

A stack-based buffer overflow vulnerability exists in Pgpool-II, which may allow an unauthenticated attacker to cause abnormal process termination.