天下漏洞,尽知其名
HIGH

CVE-2026-92867 Pgpool-II 越界写入漏洞

影响认证攻击者可致进程异常终止或执行任意代码

AI 研判

Pgpool-II 中存在一处越界写入漏洞(CVE-2026-92867,CVSS 8.8)。经过身份认证的攻击者可利用该漏洞触发进程异常终止,甚至实现任意代码执行。

影响范围

Pgpool-II

受影响版本范围暂无公开信息,需参考官方安全公告确认。

漏洞详情

漏洞类型为越界写入(out-of-bounds write),成因通常是程序在向缓冲区写入数据时未正确校验长度或边界,导致写入超出分配内存范围。攻击者可通过构造恶意输入触发内存破坏,进而造成进程崩溃或劫持执行流实现任意代码执行。

利用条件与风险

利用需具备认证权限,但一旦成功可导致服务进程崩溃或代码执行,实战风险较高。

修复建议

官方修复方案暂无公开信息,建议关注 Pgpool-II 官方安全公告并及时升级至修复版本;临时可限制可信用户访问、加强认证与访问控制。

原始情报

An out-of-bounds write vulnerability exists in Pgpool-II , which may allow an authenticated attacker to cause abnormal process termination or arbitrary code execution.