Pgpool-II 是一個為 PostgreSQL 添加有用功能的工具,包括
Pgpool 全球開發團隊很高興宣布以下 Pgpool-II 版本的可用性
此版本包含安全性修復。
如果符合以下所有條件,"wd_lifecheck_user" 的密碼會透過 "SHOW POOL STATUS" 命令暴露。 任何可以連線到 Pgpool-II 的使用者都可以執行此命令。(CVE-2023-22332)
在這種情況下,強烈建議升級到此版本(我們不再在 show pool_status 命令中暴露 wd_lifecheck_password),或者使用以下其中一種解決方法。
適用於 4.0.x 到 4.4.x 使用者的解決方法
在任何情況下,我們都建議變更 PostgreSQL 中的 "wd_lifecheck_password"。
適用於 3.0.x 到 3.7.x 使用者的解決方法
在任何情況下,我們都建議變更 PostgreSQL 中的 "wd_lifecheck_password"。
請注意,Pgpool-II 3.7.x 或之前的版本已停止維護,並且不會為這些版本提供小版本更新。
請參閱 發布說明。
您可以下載 原始程式碼和 RPM。