PgPool Global Development Group

Pgpool-IIの複数の脆弱性と修正版の公開(サポート終了版は修正なし)

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

注意喚起の一覧に戻る

この記事の3行まとめ

  1. Pgpool-IIに複数の脆弱性(ソフトの弱いところ)が見つかった。
  2. 弱点の種類や悪用されたかは、資料に書かれていない。
  3. サポート終了版は直らないので、修正版への移行が必要だ。

JPCERT/CCのWeekly Report 2026-10-07号で、PgPool Global Development Groupが提供するPgpool-IIに複数の脆弱性があると紹介された。修正済みのバージョンへの更新で解決するが、サポートが終了したバージョンには修正版が出ない。脆弱性の内容、影響、悪用の有無は資料に書かれていない。

確認された経路・公表元の推定

  1. PgPool Global Development GroupがPgpool-IIの複数の脆弱性を修正したバージョンを公開した
  2. JPCERT/CCがWeekly Report 2026-10-07号で紹介し、サポート終了版には修正版が出ないことを伝えた

根拠の要点

Weekly Reportが、開発元の提供するPgpool-IIに複数の脆弱性があると紹介し、修正済みのバージョンへの更新で解決すると説明している。サポート終了版には修正版が出ないことも明記されている。CVE番号や脆弱性の種類は記載されていない。

資料の基準時点:2026-10-07(Weekly Report最終更新日)

当時、対策できたのか

判定保留

資料は複数の脆弱性の存在と修正版での解決を伝えるのみで、脆弱性の内容、修正版の公開時期、悪用や被害の有無は書かれていないため判定できない。

公表された対策

  • Pgpool-IIを修正済みのバージョンに更新する
  • サポートが終了したバージョンには修正版が出ないため、開発者が提供する情報を参照して対応する

まだ分からないこと

  • 個々の脆弱性の内容とCVE番号
  • 影響を受けるバージョンと修正済みバージョンの番号
  • 悪用されると何が起きるか
  • 攻撃に悪用されたかどうか
  • 回避策の有無

注意喚起の一覧に戻る