Esta página enumera alertas y avisos críticos para Couchbase.
Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase
Alertas de Seguridad Empresarial
-
Actualización de openssl a 1.1.1o
Se actualizó OpenSSL para corregir una falla en un componente de OpenSSL, c_rehash. Este script revisa los directorios y calcula un valor hash de cada archivo .pem y .crt que se encuentra en el directorio. Luego, crea enlaces simbólicos para cada uno de los archivos con el nombre correspondiente al valor hash. Presenta una falla que permite la inyección de comandos en el script.
-
Vulnerabilidad de divulgación de credenciales en el proceso de recopilación de registros de Sync Gateway
Se identificó una vulnerabilidad de seguridad en Sync Gateway que, en ciertas situaciones, resultó en la divulgación involuntaria de credenciales asociadas con la recolección de registros para soporte. Esto afectó al conjunto de credenciales utilizado para iniciar el proceso de recolección de registros. Recomendamos actualizar a Sync Gateway 3.2.6, que aborda este problema, y rotar cualquier credencial que se haya utilizado para iniciar la recolección de registros durante el período afectado.
-
.El SDK de .NET v3.7.1 y anteriores podían omitir la verificación del nombre de host del certificado
En el SDK de .NET v3.7.1 y versiones anteriores, la verificación del nombre de host para los certificados TLS no se aplicaba correctamente en todos los casos.
-
Actualizar Bouncy Castle a la versión 1.79
Se descubrió un problema en las API de criptografía de Java de Bouncy Castle anteriores a la versión 1.78. Un bucle infinito de código de verificación Ed25519 puede ocurrir a través de una firma y una clave pública manipuladas.
-
Actualizar JDK a 17.0.13
Esta vulnerabilidad es difícil de explotar, pero permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometa potencialmente los productos afectados. La explotación exitosa podría resultar en actualizaciones, inserciones o eliminaciones no autorizadas de datos accesibles, así como acceso de lectura no autorizado a ciertos subconjuntos de datos.
-
Vulnerabilidad de inclusión de archivos locales identificada en Couchbase Server para Windows
Se ha descubierto un problema de seguridad en Couchbase Server para Windows que podría permitir el acceso no autorizado a archivos confidenciales en el sistema. Dependiendo del nivel de privilegios, esta vulnerabilidad podría otorgar acceso a archivos como / etc / passwd o / etc / shadow.