kèo bóng đá cúp c2 4.6.1, 4.5.7, 4.4.12, 4.3.15 và 4.2.22 được phát hành.

Đăng trên2025-05-23bởi Nhóm kèo bóng đá cúp c2 triển Toàn cầu PGPool
Nguồn mở liên quan

kèo bóng đá cúp c2 là gì?

kèo bóng đá cúp c2 là một công cụ để thêm các tính năng hữu ích vào PostgreSQL, bao gồm:

  • Kết nối gộp
  • cân bằng tải
  • failover tự động vàMore.

kèo bóng đá cúp c2 nhỏ

Nhóm phát triển toàn cầu PGPool vui mừng thông báo về sự sẵn có của các phiên bản sau của kèo bóng đá cúp c2:

  • 4.6.1
  • 4.5.7
  • 4.4.12
  • 4.3.15
  • 4.2.22

Bản kèo bóng đá cúp c2 này chứa một bản sửa lỗi bảo mật.

Một lỗ hổng xác thực tồn tại trong cơ chế xác thực máy khách của kèo bóng đá cúp c2. Trong kèo bóng đá cúp c2, xác thực có thể được bỏ qua ngay cả khi nó được cho là được thực thi. Do đó, kẻ tấn công có thể đăng nhập như bất kỳ người dùng nào, có khả năng dẫn đến tiết lộ thông tin, giả mạo dữ liệu hoặc thậm chí tắt hoàn toàn cơ sở dữ liệu. (CVE-2025-46801)

lỗ hổng này ảnh hưởng đến kèo bóng đá cúp c2 hệ thống trong đó cấu hình xác thực khớp với một trong kèo bóng đá cúp c2 mẫu sau:

  • Mẫu 1: Lỗ hổng này xảy ra khi tất cả kèo bóng đá cúp c2 điều kiện sau được đáp ứng:

    • Phương thức xác thực mật khẩu được sử dụng trong pool_hba.conf
    • allow_clear_text_frontend_auth = off
    • Mật khẩu của người dùng không được đặt trong pool_passwd
    • Phương thức xác thực scram-sha-256 hoặc md5 được sử dụng trong pg_hba.conf
  • Mẫu 2: Lỗ hổng này xảy ra khi tất cả kèo bóng đá cúp c2 điều kiện sau được đáp ứng:

    • enable_pool_hba = off
    • Một trong kèo bóng đá cúp c2 phương thức xác thực sau đây được sử dụng trong pg_hba.conf: Mật khẩu, PAM hoặc LDAP
  • Mẫu 3: Lỗ hổng này xảy ra khi tất cả kèo bóng đá cúp c2 điều kiện sau được đáp ứng:

    • chế độ thô được sử dụng (backend_clustering_mode = 'RAW')
    • Phương thức xác thực MD5 được sử dụng trong pool_hba.conf
    • allow_clear_text_frontend_auth = off
    • Mật khẩu của người dùng được đăng ký trong pool_passwd ở định dạng văn bản đơn giản hoặc AES
    • Một trong kèo bóng đá cúp c2 phương thức xác thực sau đây được sử dụng trong pg_hba.conf: Mật khẩu, PAM hoặc LDAP

Tất cả các phiên bản của sê-ri kèo bóng đá cúp c2 4.0 và 4.1, 4.2.0 đến 4.2.21, 4.3.0 đến 4.3.14, 4.4.0 đến 4.4.11, 4.5.0 đến 4.5.6 và 4.6.0 bị ảnh hưởng bởi lỗ hổng này. Bạn nên nâng cấp lên kèo bóng đá cúp c2 4.6.1, 4.5.7, 4.4.12, 4.3.15 và 4.2.22 trở lên. Ngoài ra, bạn có thể sửa đổi cài đặt của mình để chúng không khớp với bất kỳ mẫu cấu hình dễ bị tổn thương nào.

Vui lòng xemGhi chú kèo bóng đá cúp c2.

Bạn có thể tải xuốngMã nguồn và RPMS.