Pgpool-II 3.5.x–4.2.x: семь CVE без патчей из-за окончания поддержки
JVN#22475874 описывает семь уязвимостей в Pgpool-II, включая out-of-bounds write с CVSS 8.8 и обход аутентификации по клиентскому сертификату. Патчи выпущены только для поддерживаемых ветвей 4.3–4.7, а версии 3.5.x–4.2.x остаются без исправлений.
- CVE-2026-92867 — out-of-bounds write с CVSS 8.8 и риском выполнения кода
- Исправления есть только для 4.7.3, 4.6.8, 4.5.13, 4.4.18 и 4.3.21
- ZoomEye нашла 101 открытый в интернете инстанс Pgpool-II на 29 сентября 2026
- Поддержка ветвей 3.5–4.2 прекращена, бэкпортов не будет
Читать дальше
Софт