Couchbase-Warnungen

Diese Seite listet kritische Alerts und Advisories für Couchbase auf.

Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen – Couchbase Support

Unternehmenssicherheitswarnungen

  • SQL++ N1QL cURL Host-Einschränkungen Implementierungsproblem

    Der Schutz der SQL++ (N1QL) cURL-Allowlist im Abfragedienst reichte nicht aus, um den Zugriff auf eingeschränkte Hosts zu verhindern.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (5,3)

    Betrifft Version:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x

    Fix-Version:

    7.2.4

  • SQL++-cURL-Aufrufe an /diag/eval waren nicht ausreichend eingeschränkt

    Der Aufruf von cURL über SQL++ (N1QL) mittels des Query Service an den /diag/eval-Endpunkt von localhost wurde nicht vollständig verhindert.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (8,6)

    Betrifft Version:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x

    Fix-Version:

    7.2.4

  • Das otpCookie wurde einem Benutzer mit der Rolle „Vollständiger Administrator“ auf den API-Endpunkten „serverGroups“ und „engageCluster2“ des Cluster-Managers angezeigt

    Das otpCookie des Clusters wurde an Benutzer mit der Rolle „Full Admin“ am API-Endpunkt „serverGroups“ sowie mit den Rollen „Cluster Admin“ und „Full Admin“ am API-Endpunkt „engageCluster2“ preisgegeben. Dies könnte zur Privilegienerweiterung genutzt werden.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (8,6)

    Betrifft Version:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.2.4

  • Unauthentifizierte RMI-Dienstports im Analytics-Dienst freigegeben

    Netzwerkports 9119 und 9121 waren nicht authentifizierte RMI-Dienstebereitstellungen des Analytics Service, die zu einer Rechteneskalation führen konnten.

    Produkte

    Couchbase Server

    Auswirkung:

    Kritisch (9.1)

    Betrifft Version:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Fix-Version:

    Server 7.2.4

  • Datenleser könnten die Leser-Threads per DoS angreifen

    Ein Benutzer mit der Rolle „Data Reader“ könnte durch Anfordern einer großen Anzahl von Schlüsseln einen Data-Service-Lesethread für längere Zeit blockieren und möglicherweise alle Lesethreads sperren, indem er denselben Befehl über mehrere Verbindungen ausführt.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (4,3)

    Betrifft Version:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    Fix-Version:

    Server 7.2.4

  • Ein Benutzer mit der Rolle „Data Reader“ könnte den Datendienst durch einen OOM-Kill zum Absturz bringen.

    Ein Benutzer mit dem Recht „Data Reader“ konnte den Data Service zum Absturz bringen, indem er GetKeys-Anfragen mit einer hohen Anzahl von Dokumenten sendete, was einen Out-of-Memory-Fehler (OOM) auslöste.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (6,5)

    Betrifft Version:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    Fix-Version:

    Server 7.2.4

Mit dem Bau beginnen

Besuchen Sie unser Entwicklerportal, um NoSQL zu erkunden, Ressourcen zu durchsuchen und mit Tutorials zu beginnen.

Capella kostenlos nutzen

Mit nur wenigen Klicks können Sie Couchbase in die Praxis umsetzen. Capella DBaaS ist der einfachste und schnellste Weg, um loszulegen.

Kontakt aufnehmen

Möchten Sie mehr über das Angebot von Couchbase erfahren? Wir helfen Ihnen gerne.