Couchbase-Warnungen

Diese Seite listet kritische Alerts und Advisories für Couchbase auf.

Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen – Couchbase Support

Unternehmenssicherheitswarnungen

  • Unbefugte Erstellung eines Benutzers mit erweiterten Rollen

    Ein Benutzer mit der Rolle security_admin_local könnte einen neuen Benutzer in einer Gruppe erstellen, die die Rolle ‘admin’ besitzt, wodurch möglicherweise erweiterte Berechtigungen gewährt werden, die über die beabsichtigten Berechtigungen hinausgehen.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel

    Betrifft Version:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0

    Fix-Version:

    7.6.4

  • Header-Manipulationsschwachstelle

    Der Host-Header einer eingehenden HTTP-Anfrage wurde ungeprüft in den Location-Header kopiert.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (4,2)

    Betrifft Version:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.6.2,
    7.2.6

  • Cluster-Management-Ports anfällig für SWEET32-Schwachstelle

    Die DES- und Triple-DES-Chiffren, wie sie in den Protokollen TLS, SSH und IPSec sowie in anderen Protokollen und Produkten verwendet werden, haben eine Geburtstagsschranke von etwa vier Milliarden Blöcken, was es Angreifern aus der Ferne erleichtert, Klartextdaten durch einen Geburtstagsangriff auf eine langlebige verschlüsselte Sitzung zu erhalten, wie durch eine HTTPS-Sitzung unter Verwendung von Triple DES im CBC-Modus demonstriert, auch bekannt als ein “Sweet32”-Angriff.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (8,7)

    Betrifft Version:

    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.6.0,
    7.2.6

  • Aktualisiere das JDK auf 17.0.11

    Die Schwachstelle ermöglicht es unauthentifizierten Angreifern mit Netzwerkzugriff über mehrere Protokolle, Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition zu kompromittieren. Erfolgreiche Angriffe dieser Schwachstelle können zu unbefugtem Update-, Insert- oder Delete-Zugriff auf einige der über Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition zugänglichen Daten führen.

    Produkte

    Couchbase Server

    Auswirkung:

    Gering (3,7)

    Betrifft Version:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Fix-Version:

    7.6.2,
    7.2.6

  • Aktualisiere pyca/cryptography auf 42.0.5

    Im python-cryptography-Paket wurde ein Fehler gefunden. Dieses Problem kann es einem Remote-Angreifer ermöglichen, abgefangene Nachrichten in TLS-Servern zu entschlüsseln, die RSA-Schlüsselaustausch verwenden, was zur Offenlegung vertraulicher oder sensibler Daten führen kann.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,5)

    Betrifft Version:

    7.6.1,
    7.6.0

    Fix-Version:

    7.6.2,
    7.2.5

  • Upgrade von v8 auf 12.1.285.26

    Ein Speicherzugriff außerhalb der Grenzen in V8 in Google Chrome vor 120.0.6099.224 ermöglichte es einem Remote-Angreifer, möglicherweise Heap-Korruption über eine manipulierte HTML-Seite auszunutzen.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (8,8)

    Betrifft Version:

    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.4,
    7.1.3,
    7.1.2,
    7.1.1,
    7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.6.2,
    7.2.5

Mit dem Bau beginnen

Besuchen Sie unser Entwicklerportal, um NoSQL zu erkunden, Ressourcen zu durchsuchen und mit Tutorials zu beginnen.

Capella kostenlos nutzen

Mit nur wenigen Klicks können Sie Couchbase in die Praxis umsetzen. Capella DBaaS ist der einfachste und schnellste Weg, um loszulegen.

Kontakt aufnehmen

Möchten Sie mehr über das Angebot von Couchbase erfahren? Wir helfen Ihnen gerne.