Diese Seite listet kritische Alerts und Advisories für Couchbase auf.
Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen – Couchbase Support
Unternehmenssicherheitswarnungen
-
Query Service Stats-Endpunkt war ohne Authentifizierung zugänglich
Der Query-Stats-Endpunkt implementierte keine korrekte Authentifizierung, wodurch es möglich war, die Statistikinformationen einzusehen.
-
Leck eines privaten Schlüssels in der debug.log beim Hinzufügen eines Knotens vor 7.0 zu einem 7.2-Cluster
Der private Schlüssel wird beim Hinzufügen eines Knotens vor Version 7.0 zu einem 7.2-Cluster in die debug.log-Datei geleakt.
-
Unauthentifizierte Benutzer können dazu führen, dass Memcached kein Arbeitsspeicher mehr zur Verfügung steht
Ein böswilliger Benutzer kann einen Memcached-Server leicht zum Absturz bringen, indem er sich mit dem Server verbindet und beginnt, große Befehle zu senden.
-
Sicherheitsrisiko durch Pfadtraversierung in Windows
Die Couchbase Server Windows UI ermöglicht es einem Angreifer, das Dateisystem zu durchtraversieren und Dateien anzuzeigen, auf die Couchbase Zugriff hat. Diese Schwachstelle erfordert keine Authentifizierung. Sie ist ausnutzbar, indem einfach Ordner/Dateien an die URL der Couchbase Server Admin-UI angehängt werden.
-
Aktualisiere OpenJDK auf 11.0.19
Aktualisieren Sie OpenJDK auf die Versionen 11.0.19, um zahlreiche CVEs zu beheben.
-
Aktualisiere V8 auf 11.4.185.1
Typverwechslung in V8 in Google Chrome vor 114.0.5735.110 ermöglichte es einem Remote-Angreifer, möglicherweise Heap-Korruption über eine manipulierte HTML-Seite auszunutzen.