CVE-2026-92869 Pgpool-II 越界写入漏洞
影响已认证攻击者可触发进程异常终止,导致服务不可用
AI 研判
Pgpool-II 中存在一处越界写入漏洞(CVE-2026-92869),CVSS 评分为 6.5,属中危。攻击者在通过认证后,可借助该缺陷触发进程异常终止,造成拒绝服务。
影响范围
Pgpool-II
受影响的具体版本范围暂无公开信息,需参考官方安全公告确认。
漏洞详情
漏洞类型为越界写入(Out-of-Bounds Write),成因通常是程序在向缓冲区写入数据时未正确校验边界,导致写入超出分配范围的内存。已认证攻击者可通过构造特定输入触发该写入,进而使 Pgpool-II 进程异常终止。
利用条件与风险
利用需先通过身份认证,属于已认证攻击者才能触发的场景,主要用于拒绝服务;暂无公开的远程未授权利用方式。
修复建议
官方修复方案暂无公开信息,建议关注 Pgpool-II 官方安全公告并及时升级至修复版本;临时可限制可信用户访问、加强认证与访问控制以降低风险。
原始情报
An out-of-bounds write vulnerability exists in Pgpool-II, which may allow an authenticated attacker to cause abnormal process termination.