Diese Seite listet kritische Alerts und Advisories für Couchbase auf.

Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen - Couchbase Unterstützung

Sicherheitswarnungen für Unternehmen

Juli 2025

Sicherheitslücke bei der Offenlegung von Anmeldeinformationen im Sync Gateway-Protokollerfassungsprozess

In Sync Gateway wurde eine Sicherheitslücke festgestellt, die in bestimmten Situationen zur unbeabsichtigten Offenlegung von Anmeldeinformationen im Zusammenhang mit der Protokollerfassung für den Support führte. Dies betraf die Anmeldeinformationen, die zum Starten der Protokollerfassung verwendet wurden. Wir empfehlen, auf Sync Gateway 3.2.6 zu aktualisieren, das dieses Problem behebt, und alle Anmeldeinformationen zu rotieren, die während des betroffenen Zeitraums zum Starten der Protokollerfassung verwendet wurden.

Products: Couchbase Sync Gateway
Impact: Medium (6.5)
Affects Version:

3.2.5,
3.2.4,
3.2.3,
3.2.2,
3.2.1,
3.2.0,
3.1.x,
3.0.x

Fix Version:

3.2.6

Juni 2025

.NET SDK v3.7.1 und früher konnte die Überprüfung des Hostnamens des Zertifikats überspringen

In .NET SDK v3.7.1 und früher wurde die Überprüfung des Hostnamens für TLS-Zertifikate nicht in allen Fällen ordnungsgemäß durchgesetzt.

Products: Couchbase .NET SDK
Impact: Medium (4.9)
Affects Version:

3.7.0,
3.6.x,
3.5.x,
3.4.x,
3.3.x,
3.2.x,
3.1.x,
3.0.x

Fix Version:

3.7.1

Mai 2025

Aktualisieren Sie Bouncy Castle auf 1.79

Ein Problem wurde in Bouncy Castle Java Cryptography APIs vor 1.78 entdeckt. Eine Ed25519-Verifizierungscode-Endlosschleife kann über eine manipulierte Signatur und einen öffentlichen Schlüssel auftreten.

Products: Couchbase Server
Impact: Medium (6.9)
Affects Version:

Server
7.6.5,
7.6.4,
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

Server
7.6.6,
7.2.7

April 2025

Lokale Dateieinschluss-Schwachstelle in Couchbase Server für Windows entdeckt

In Couchbase Server für Windows wurde eine Sicherheitslücke entdeckt, die unautorisierten Zugriff auf sensible Dateien auf dem System ermöglichen könnte. Abhängig vom Grad der Berechtigung kann diese Schwachstelle Zugriff auf Dateien wie / etc / passwd oder / etc / shadow gewähren.

Products: Couchbase Server
Impact: High (8.7)
Affects Version:

Server
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

Fix Version:

Server
7.6.4,
7.2.7

April 2025

JDK auf 17.0.13 aktualisieren

Diese Sicherheitslücke ist schwer auszunutzen, ermöglicht es aber einem nicht authentifizierten Angreifer mit Netzwerkzugang über mehrere Protokolle, die betroffenen Produkte zu kompromittieren. Eine erfolgreiche Ausnutzung könnte zu nicht autorisierten Aktualisierungen, Einfügungen oder Löschungen von zugänglichen Daten sowie zu einem nicht autorisierten Lesezugriff auf bestimmte Datenuntergruppen führen.

Products: Couchbase Server
Impact: Medium (4.8)
Affects Version:

Server
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

Server
7.6.4,
7.2.7

Dezember 2024

Unerlaubte Erstellung eines Benutzers mit erweiterten Rollen

Ein Benutzer mit der Rolle "security_admin_local" könnte einen neuen Benutzer in einer Gruppe mit der Rolle "admin" erstellen und so möglicherweise erweiterte Rechte über die vorgesehenen Berechtigungen hinaus gewähren.

Products: Couchbase Server
Impact: Medium (6.9)
Affects Version:

Server
7.6.3,
7.6.2,
7.6.1,
7.6.0

Fix Version:

Server
7.6.4

Mit dem Bau beginnen

Besuchen Sie unser Entwicklerportal, um NoSQL zu erkunden, Ressourcen zu durchsuchen und mit Tutorials zu beginnen.

Capella-Icon

Capella kostenlos nutzen

Mit nur wenigen Klicks können Sie Couchbase in die Praxis umsetzen. Capella DBaaS ist der einfachste und schnellste Weg, um loszulegen.

Kontakt aufnehmen

Möchten Sie mehr über das Angebot von Couchbase erfahren? Wir helfen Ihnen gerne.