Couchbase-Warnungen

Diese Seite listet kritische Alerts und Advisories für Couchbase auf.

Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen – Couchbase Support

Unternehmenssicherheitswarnungen

  • Update von openssl auf 1.1.1o

    OpenSSL wurde aktualisiert, um eine Schwachstelle in einer OpenSSL-Komponente, c_rehash, zu beheben. Dieses Skript durchsucht Verzeichnisse und erstellt für jede .pem- und .crt-Datei im Verzeichnis einen Hash-Wert. Anschließend werden symbolische Links für jede der Dateien erstellt, die nach dem Hash-Wert benannt sind. Es hat eine Schwachstelle, die eine Befehlseingabe in das Skript ermöglicht.

    Produkte

    Couchbase Server

    Auswirkung:

    Kritisch (9,8)

    Betrifft Version:

    7.1.0,
    7.0.3 – 7.0.0,
    6.6.5 – 6.6.0,
    6.5.x

    Fix-Version:

    7.1.1,
    7.0.4,
    6.6.6

  • Schwachstelle bei der Offenlegung von Anmeldeinformationen im Protokollsammelprozess von Sync Gateway

    In Sync Gateway wurde eine Sicherheitslücke identifiziert, die in bestimmten Situationen zur unbeabsichtigten Offenlegung von Anmeldedaten für die Protokollsammlung zu Supportzwe.

    Produkte

    Couchbase Sync Gateway

    Auswirkung:

    Mittel (6,5)

    Betrifft Version:

    3.2.5,
    3.2.4,
    3.2.3,
    3.2.2,
    3.2.1,
    3.2.0,
    3.1.x,
    3.0.x

    Fix-Version:

    3.2.6

  • .NET SDK v3.7.1 und früher konnten die Überprüfung des Zertifikat-Hostnamens überspringen

    In .NET SDK v3.7.1 und früheren Versionen wurde die Hostnamenüberprüfung für TLS-Zertifikate nicht in allen Fällen ordnungsgemäß durchgesetzt.

    Produkte

    Couchbase .NET SDK

    Auswirkung:

    Mittel (4,9)

    Betrifft Version:

    3.7.0,
    3.6.x,
    3.5.x,
    3.4.x,
    3.3.x,
    3.2.x,
    3.1.x,
    3.0.x

    Fix-Version:

    3.7.1

  • Bouncy Castle auf 1.79 aktualisieren

    Es wurde ein Problem in den Bouncy Castle Java Cryptography APIs vor Version 1.78 entdeckt. Ein Ed25519-Verifizierungscode kann über eine manipulierte Signatur und einen öffentlichen Schlüssel in einer Endlosschleife enden.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel

    Betrifft Version:

    7.6.5,
    7.6.4,
    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Fix-Version:

    7.6.6,
    7.2.7

  • JDK auf 17.0.13 aktualisieren

    Diese Schwachstelle ist schwer auszunutzen, ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugang über mehrere Protokolle jedoch potenziell, die betroffenen Produkte zu kompromittieren. Eine erfolgreiche Ausnutzung könnte zu unbefugten Aktualisierungen, Einfügungen oder Löschungen zugänglicher Daten sowie zu unbefugtem Lesezugriff auf bestimmte Datenteilmengen führen.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (4,8)

    Betrifft Version:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Fix-Version:

    7.6.4,
    7.2.7

  • Lokale Dateiinclusionschwachstelle in Couchbase Server für Windows identifiziert

    Es wurde eine Sicherheitslücke in Couchbase Server für Windows entdeckt, die unbefugten Zugriff auf sensible Dateien auf dem System ermöglichen könnte. Abhängig vom Berechtigungsgrad kann diese Schwachstelle Zugriff auf Dateien wie /etc/passwd oder /etc/shadow gewähren.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (8,7)

    Betrifft Version:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.6.4,
    7.2.7

Mit dem Bau beginnen

Besuchen Sie unser Entwicklerportal, um NoSQL zu erkunden, Ressourcen zu durchsuchen und mit Tutorials zu beginnen.

Capella kostenlos nutzen

Mit nur wenigen Klicks können Sie Couchbase in die Praxis umsetzen. Capella DBaaS ist der einfachste und schnellste Weg, um loszulegen.

Kontakt aufnehmen

Möchten Sie mehr über das Angebot von Couchbase erfahren? Wir helfen Ihnen gerne.