Alertas de Couchbase

Esta página enumera alertas y avisos críticos para Couchbase.

Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase

Alertas de Seguridad Empresarial

  • Un paquete de red especialmente diseñado enviado desde un atacante puede hacer que memcached colapse

    Esto puede causar la indisponibilidad del Servicio de Datos. Se recomienda utilizar un firewall para permitir únicamente el tráfico de red de sus aplicaciones para comunicarse con el clúster de Couchbase Server.

    Productos:

    Servidor Couchbase

    Impacto

    Alto (8.2)

    Versión que afecta:

    7.0.0 – 6.6.0,
    6.5.x,
    6.0.x,
    5.x,
    4.6.x,
    4.5.x

    Versión de la corrección:

    6.6.3,
    7.0.1

  • Un paquete de red especialmente diseñado enviado desde un atacante puede hacer que memcached colapse

    Esto puede causar la indisponibilidad del Servicio de Datos. Se recomienda utilizar un firewall para permitir únicamente el tráfico de red de sus aplicaciones para comunicarse con el clúster de Couchbase Server.

    Productos:

    Servidor Couchbase

    Impacto

    Alto (8.2)

    Versión que afecta:

    7.0.0,
    6.6.2 – 6.6.0,
    6.5.x

    Versión de la corrección:

    6.6.3,
    7.0.1

  • Actualización de AngularJS a 1.8.0

    Problema en Angular utilizado por la interfaz de usuario de Couchbase que puede causar una denegación de servicio al modificar la función merge().

    Productos:

    Servidor Couchbase

    Impacto

    Alta (7.5)

    Versión que afecta:

    6.6.2,
    6.6.1,
    6.6.0,
    6.5.x,
    6.0.x,
    5.x,
    4.6.x,
    4.5.x

    Versión de la corrección:

    6.6.3

  • Actualización de OpenSSL a la versión 1.1.1k

    Se resolvieron múltiples problemas de seguridad en OpenSSL, uno de los cuales podría hacer que el servidor TLS sufra un fallo si un cliente le envía un mensaje de renegociación ClientHello maliciosamente diseñado.

    Productos:

    Servidor Couchbase

    Impacto

    Medio / Alto (5.9, 7.4, 7.5)

    Versión que afecta:

    6.6.2,
    6.6.1,
    6.6.0,
    6.5.x

    Versión de la corrección:

    6.6.3

  • Los usuarios administrados externamente no tienen impedido usar una contraseña vacía, según la norma RFC4513

    Si un servidor LDAP o Active Directory, utilizado para la autenticación externa, está configurado para permitir vínculos no autenticados inseguros, el Administrador del clúster de Couchbase Server permitirá que un usuario externo se autentique con una contraseña vacía. Los servidores LDAP se pueden configurar para rechazar las solicitudes de vínculos no autenticados con un código de resultado (resultCode) de “unwillingToPerform” para evitar que esto ocurra.

    Productos:

    Servidor Couchbase

    Impacto

    Crítico (9.8)

    Versión que afecta:

    6.6.2 – 6.6.0,
    6.5.x

    Versión de la corrección:

    6.6.3

  • Index Service está filtrando credenciales administrativas internas en el registro.

    Las llamadas internas de REST (/listCreateTokens, /listRebalanceTokens, /listMetadataTokens) se están registrando en indexer.log con información de autenticación codificada en Base64 sin enmascarar para usuarios internos con privilegios de administrador, @cbq-engine-cbauth y @index-cbauth.

    Productos:

    Servidor Couchbase

    Impacto

    Crítico (9.8)

    Versión que afecta:

    6.6.1,
    6.6.0,
    6.5.1,
    6.5.0,
    6.0.x,
    5.5.x,
    5.1.x,
    5.0.x

    Versión de la corrección:

    6.6.2,
    6.5.2

Empezar a construir

Consulte nuestro portal para desarrolladores para explorar NoSQL, buscar recursos y empezar con tutoriales.

Utilizar Capella gratis

Ponte manos a la obra con Couchbase en unos pocos clics. Capella DBaaS es la forma más fácil y rápida de empezar.

Póngase en contacto

¿Quieres saber más sobre las ofertas de Couchbase? Permítanos ayudarle.