Diese Seite listet kritische Alerts und Advisories für Couchbase auf.
Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen – Couchbase Support
Unternehmenssicherheitswarnungen
-
Update von openssl auf 1.1.1o
OpenSSL wurde aktualisiert, um eine Schwachstelle in einer OpenSSL-Komponente, c_rehash, zu beheben. Dieses Skript durchsucht Verzeichnisse und erstellt für jede .pem- und .crt-Datei im Verzeichnis einen Hash-Wert. Anschließend werden symbolische Links für jede der Dateien erstellt, die nach dem Hash-Wert benannt sind. Es hat eine Schwachstelle, die eine Befehlseingabe in das Skript ermöglicht.
-
Schwachstelle bei der Offenlegung von Anmeldeinformationen im Protokollsammelprozess von Sync Gateway
In Sync Gateway wurde eine Sicherheitslücke identifiziert, die in bestimmten Situationen zur unbeabsichtigten Offenlegung von Anmeldedaten für die Protokollsammlung zu Supportzwe.
-
.NET SDK v3.7.1 und früher konnten die Überprüfung des Zertifikat-Hostnamens überspringen
In .NET SDK v3.7.1 und früheren Versionen wurde die Hostnamenüberprüfung für TLS-Zertifikate nicht in allen Fällen ordnungsgemäß durchgesetzt.
-
Bouncy Castle auf 1.79 aktualisieren
Es wurde ein Problem in den Bouncy Castle Java Cryptography APIs vor Version 1.78 entdeckt. Ein Ed25519-Verifizierungscode kann über eine manipulierte Signatur und einen öffentlichen Schlüssel in einer Endlosschleife enden.
-
JDK auf 17.0.13 aktualisieren
Diese Schwachstelle ist schwer auszunutzen, ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugang über mehrere Protokolle jedoch potenziell, die betroffenen Produkte zu kompromittieren. Eine erfolgreiche Ausnutzung könnte zu unbefugten Aktualisierungen, Einfügungen oder Löschungen zugänglicher Daten sowie zu unbefugtem Lesezugriff auf bestimmte Datenteilmengen führen.
-
Lokale Dateiinclusionschwachstelle in Couchbase Server für Windows identifiziert
Es wurde eine Sicherheitslücke in Couchbase Server für Windows entdeckt, die unbefugten Zugriff auf sensible Dateien auf dem System ermöglichen könnte. Abhängig vom Berechtigungsgrad kann diese Schwachstelle Zugriff auf Dateien wie /etc/passwd oder /etc/shadow gewähren.