3 Star 0 Fork 2

src-openEuler/pgpool2

CVE-2025-46801

待办的
CVE和安全问题 拥有者
创建于  
2025-05-20 17:31

一、漏洞信息
漏洞编号:CVE-2025-46801
漏洞归属组件:pgpool2
漏洞归属的版本:4.2.0
CVSS V3.0分值:
BaseScore:N/A None
Vector:CVSS:3.0/
漏洞简述:
Pgpool-II provided by PgPool Global Development Group contains an authentication bypass by primary weakness vulnerability. if the vulnerability is exploited, an attacker may be able to log in to the system as an arbitrary user, allowing them to read or tamper with data in the database, and/or disable the database.
漏洞公开时间:2025-05-19 16:15:21
漏洞创建时间:2025-05-20 17:31:37
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2025-46801

更多参考(点击展开)
参考来源 参考链接 来源链接
vultures.jpcert.or.jp https://jvn.jp/en/jp/JVN06238225/
vultures.jpcert.or.jp https://www.pgpool.net/mediawiki/index.php/Main_Page#News
debian https://security-tracker.debian.org/tracker/CVE-2025-46801

漏洞分析指导链接:
https://gitee.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
openBrain开源漏洞感知系统
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 问题引入补丁 来源
https://git.postgresql.org/gitweb/?p=pgpool2.git;a=commit;h=d8e2ace8737f64eee2bf5ca74f6294835fb75ccb debian

二、漏洞分析结构反馈
影响性分析说明:

openEuler评分:

受影响版本排查(受影响/不受影响):
1.master(4.2.0):
2.openEuler-20.03-LTS-SP4:
3.openEuler-22.03-LTS-SP3:
4.openEuler-22.03-LTS-SP4:
5.openEuler-24.03-LTS:
6.openEuler-24.03-LTS-Next:
7.openEuler-24.03-LTS-SP1:
8.openEuler-24.03-LTS-SP2:

修复是否涉及abi变化(是/否):
1.master(4.2.0):
2.openEuler-20.03-LTS-SP4:
3.openEuler-22.03-LTS-SP3:
4.openEuler-22.03-LTS-SP4:
5.openEuler-24.03-LTS:
6.openEuler-24.03-LTS-Next:
7.openEuler-24.03-LTS-SP1:
8.openEuler-24.03-LTS-SP2:

原因说明:
1.master(4.2.0):
2.openEuler-20.03-LTS-SP4:
3.openEuler-22.03-LTS-SP3:
4.openEuler-22.03-LTS-SP4:
5.openEuler-24.03-LTS:
6.openEuler-24.03-LTS-Next:
7.openEuler-24.03-LTS-SP1:
8.openEuler-24.03-LTS-SP2:

评论 (2)

openeuler-ci-bot 创建了CVE和安全问题 24天前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
24天前
展开全部操作日志
openeuler-ci-bot 添加了
 
sig/sig-recycle
标签
24天前
参考网址 关联pr 状态 补丁链接
https://nvd.nist.gov/vuln/detail/CVE-2025-46801
https://ubuntu.com/security/CVE-2025-46801
https://www.opencve.io/cve/CVE-2025-46801
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-46801
https://security-tracker.debian.org/tracker/CVE-2025-46801
http://www.cnnvd.org.cn/web/vulnerability/queryLds.tag?qcvCnnvdid=CVE-2025-46801

说明:抱歉,当前工具暂未找到推荐补丁,请人工查找或者之后评论'/find-patch'尝试再次查找。
若人工查找到补丁,烦请在此issue下评论 '/report-patch 参考网址 补丁链接1,补丁链接2' 便于我们不断优化工具,不胜感激。
如 /report-patch https://security-tracker.debian.org/tracker/CVE-2021-3997 https://github.com/systemd/systemd/commit/5b1cf7a9be37e20133c0208005274ce4a5b5c6a1

登录 后才可以发表评论

状态
负责人
项目
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
预计工期 (小时)
开始日期   -   截止日期
-
置顶选项
优先级
里程碑
分支
参与者(1)
5329419 openeuler ci bot 1632792936
1
https://gitee.com/src-openeuler/pgpool2.git
git@gitee.com:src-openeuler/pgpool2.git
src-openeuler
pgpool2
pgpool2

搜索帮助