Alertas de Couchbase

Esta página enumera alertas y avisos críticos para Couchbase.

Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase

Alertas de Seguridad Empresarial

  • Actualización de openssl a 1.1.1o

    Se actualizó OpenSSL para corregir una falla en un componente de OpenSSL, c_rehash. Este script revisa los directorios y calcula un valor hash de cada archivo .pem y .crt que se encuentra en el directorio. Luego, crea enlaces simbólicos para cada uno de los archivos con el nombre correspondiente al valor hash. Presenta una falla que permite la inyección de comandos en el script.

    Productos:

    Servidor Couchbase

    Impacto

    Crítico (9.8)

    Versión que afecta:

    7.1.0,
    7.0.3 – 7.0.0,
    6.6.5 – 6.6.0,
    6.5.x

    Versión de la corrección:

    7.1.1,
    7.0.4,
    6.6.6

  • Vulnerabilidad de divulgación de credenciales en el proceso de recopilación de registros de Sync Gateway

    Se identificó una vulnerabilidad de seguridad en Sync Gateway que, en ciertas situaciones, resultó en la divulgación involuntaria de credenciales asociadas con la recolección de registros para soporte. Esto afectó al conjunto de credenciales utilizado para iniciar el proceso de recolección de registros. Recomendamos actualizar a Sync Gateway 3.2.6, que aborda este problema, y rotar cualquier credencial que se haya utilizado para iniciar la recolección de registros durante el período afectado.

    Productos:

    Pasarela de sincronización Couchbase

    Impacto

    Mediano (6.5)

    Versión que afecta:

    3.2.5,
    3.2.4,
    3.2.3,
    3.2.2,
    3.2.1,
    3.2.0,
    3.1.x,
    3.0.x

    Versión de la corrección:

    3.2.6

  • .El SDK de .NET v3.7.1 y anteriores podían omitir la verificación del nombre de host del certificado

    En el SDK de .NET v3.7.1 y versiones anteriores, la verificación del nombre de host para los certificados TLS no se aplicaba correctamente en todos los casos.

    Productos:

    Couchbase .NET SDK

    Impacto

    Mediano (4.9)

    Versión que afecta:

    3.7.0,
    3.6.x,
    3.5.x,
    3.4.x,
    3.3.x,
    3.2.x,
    3.1.x,
    3.0.x

    Versión de la corrección:

    3.7.1

  • Actualizar Bouncy Castle a la versión 1.79

    Se descubrió un problema en las API de criptografía de Java de Bouncy Castle anteriores a la versión 1.78. Un bucle infinito de código de verificación Ed25519 puede ocurrir a través de una firma y una clave pública manipuladas.

    Productos:

    Servidor Couchbase

    Impacto

    Mediano (6.9)

    Versión que afecta:

    7.6.5,
    7.6.4,
    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Versión de la corrección:

    7.6.6,
    7.2.7

  • Actualizar JDK a 17.0.13

    Esta vulnerabilidad es difícil de explotar, pero permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometa potencialmente los productos afectados. La explotación exitosa podría resultar en actualizaciones, inserciones o eliminaciones no autorizadas de datos accesibles, así como acceso de lectura no autorizado a ciertos subconjuntos de datos.

    Productos:

    Servidor Couchbase

    Impacto

    Mediano (4.8)

    Versión que afecta:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Versión de la corrección:

    7.6.4,
    7.2.7

  • Vulnerabilidad de inclusión de archivos locales identificada en Couchbase Server para Windows

    Se ha descubierto un problema de seguridad en Couchbase Server para Windows que podría permitir el acceso no autorizado a archivos confidenciales en el sistema. Dependiendo del nivel de privilegios, esta vulnerabilidad podría otorgar acceso a archivos como / etc / passwd o / etc / shadow.

    Productos:

    Servidor Couchbase

    Impacto

    Alto (8.7)

    Versión que afecta:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versión de la corrección:

    7.6.4,
    7.2.7

Empezar a construir

Consulte nuestro portal para desarrolladores para explorar NoSQL, buscar recursos y empezar con tutoriales.

Utilizar Capella gratis

Ponte manos a la obra con Couchbase en unos pocos clics. Capella DBaaS es la forma más fácil y rápida de empezar.

Póngase en contacto

¿Quieres saber más sobre las ofertas de Couchbase? Permítanos ayudarle.