Pgpool-II 是一个为 PostgreSQL 添加有用功能的工具,包括
Pgpool Global Development Group 很高兴宣布以下版本的 Pgpool-II 可用。
本次发布包含了一个安全修复。
当启用查询缓存功能时,数据库用户有可能通过查询缓存读取到本不应向该用户可见的表中的行(CVE-2024-45624)。
所有早于 4.5.4, 4.4.9, 4.3.12, 4.2.19, 4.1.22 的 Pgpool-II 版本,以及所有包含查询缓存功能(查询缓存功能在 3.2 版本中实现)的旧版本均受此漏洞影响。
强烈建议升级到 Pgpool-II 4.5.4, 4.4.9, 4.3.12, 4.2.19 和 4.1.22 或更高版本。或者,您最好关闭查询缓存功能。
请查看发行说明。
您可以下载 源代码和 RPM 包。