发布于 2026-10-02T00:01:16.942015Z · Pgpool Global Development Group · Pgpool-II

Pgpool-II 为五个受支持分支发布安全更新,修复七项漏洞,涉及 watchdog 消息处理中的内存破坏、认证绕过和信息泄露,以及客户端证书身份校验。修复版本为 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21。使用集群故障切换或证书认证的部署应核对受影响条件并升级;已停止维护的 3.5–4.2 分支不再提供补丁,需要迁移到受支持版本。
Pgpool-II 为五个受支持分支发布安全更新,修复七项漏洞,涉及 watchdog 消息处理中的内存破坏、认证绕过和信息泄露,以及客户端证书身份校验。修复版本为 4.7.3、4.6.8、4.5.13、4.4.18 与 4.3.21。使用集群故障切换或证书认证的部署应核对受影响条件并升级;已停止维护的 3.5–4.2 分支不再提供补丁,需要迁移到受支持版本。
来源记录
- pgweb.info_item · 9e925d87a9c45970 · 2026-10-03T04:08:55.967155Z