Couchbase-Warnungen

Diese Seite listet kritische Alerts und Advisories für Couchbase auf.

Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen – Couchbase Support

Unternehmenssicherheitswarnungen

  • Aktualisierung von Go auf 1.19.9

    Ein bösartig präparierter HTTP/2-Datenstrom könnte einen übermäßigen CPU-Verbrauch im HPACK-Decoder verursachen, der ausreicht, um durch eine geringe Anzahl kleiner Anfragen einen Dienstausfall (Denial of Service) herbeizuführen.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,5)

    Betrifft Version:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Fix-Version:

    7.2.1,
    7.1.5

  • Auf OpenSSL 1.1.1u aktualisieren

    Eine Schwachstelle in OpenSSL im Zusammenhang mit der Überprüfung von X.509-Zertifikatsketten, die Richtlinieneinschränkungen enthalten, welche es Angreifern ermöglichen würde, diese Schwachstelle durch das Erstellen einer bösartigen Zertifikatskette auszunutzen, die eine exponentielle Nutzung von Rechenressourcen auslöst, was zu einem Denial-of-Service-Angriff (DoS) auf betroffene Systeme führt.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,5)

    Betrifft Version:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.2.1,
    7.1.5

  • Golang auf 1.20.10 aktualisieren

    Das HTTP/2-Protokoll ermöglicht eine Dienstverweigerung (Denial of Service), da das Abbrechen von Anfragen viele Streams schnell zurücksetzen kann.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,5)

    Betrifft Version:

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Fix-Version:

    7.2.3,
    7.1.6

  • gRPC auf v1.58.3 aktualisieren

    Das HTTP/2-Protokoll ermöglicht eine Dienstverweigerung (Denial of Service), da das Abbrechen von Anfragen viele Streams schnell zurücksetzen kann.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,5)

    Betrifft Version:

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Fix-Version:

    7.2.3,
    7.1.6

  • Aktualisieren Sie Netty auf 4.1.86.Final oder höher

    In Versionen vor 4.1.86.Final kann beim Parsen einer manipulierten, fehlerhaften Nachricht aufgrund einer unendlichen Rekursion ein StackOverflowError ausgelöst werden.

    Produkte

    Couchbase Server

    Auswirkung:

    Niedrig (2.2)

    Betrifft Version:

    6.6.6,
    7.0.5,
    7.1.3

    Fix-Version:

    7.2.0,
    7.1.4

  • Der Endpunkt für die Volltextsuche (FTS) nsstats ist ohne Authentifizierung zugänglich

    Der FTS-Statistikendpunkt unter /api/nsstats implementiert keine korrekte Authentifizierung, sodass es möglich ist, die Namen von Couchbase-Server-Buckets, die Namen von FTS-Indizes und die Konfiguration von FTS-Indizes ohne Authentifizierung einzusehen. Die Inhalte der Buckets und Indizes werden nicht offengelegt.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (5,3)

    Betrifft Version:

    7.1.3 – 7.1.0,
    7.0.x,
    6.6.x

    Fix-Version:

    7.1.4

Mit dem Bau beginnen

Besuchen Sie unser Entwicklerportal, um NoSQL zu erkunden, Ressourcen zu durchsuchen und mit Tutorials zu beginnen.

Capella kostenlos nutzen

Mit nur wenigen Klicks können Sie Couchbase in die Praxis umsetzen. Capella DBaaS ist der einfachste und schnellste Weg, um loszulegen.

Kontakt aufnehmen

Möchten Sie mehr über das Angebot von Couchbase erfahren? Wir helfen Ihnen gerne.