PT-2024-31713 · Pgpool-Ii+3 · Pgpool-Ii+3

CVE-2024-45624

·

Publicado

2024-09-09

·

Atualizado

2025-10-28

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas:
Versões do Pgpool-II até a 4.5.3
Descrição:
Existe uma vulnerabilidade no Pgpool-II relacionada à exposição de informações confidenciais devido a políticas incompatíveis. Se um usuário do banco de dados acessar o cache de consultas, dados de tabelas para os quais o usuário não tem permissão podem ser recuperados.
Recomendações:
Para as versões do Pgpool-II até a 4.5.3, atualize imediatamente para uma versão corrigida a fim de evitar a exposição de dados confidenciais.
Como solução temporária, considere restringir o acesso ao cache de consultas para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08025
CVE-2024-45624
DLA-3993-1
DSA-5974-1

Produtos afetados

Astra Linux
Debian
Pgpool-Ii
Red Os