Alertas de Couchbase

Esta página enumera alertas y avisos críticos para Couchbase.

Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase

Alertas de Seguridad Empresarial

  • Las credenciales se negocian con KV usando SCRAM-SHA cuando el cifrado de enlaces remotos está configurado para HALF

    El SDK negociará con SCRAM-SHA de manera predeterminada, lo que permite que un ataque de intermediario (MITM) negotiation para credenciales PLAIN

    Productos:

    Servidor Couchbase

    Impacto

    Mediano (5.9)

    Versión que afecta:

    7.6.0,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Versión de la corrección:

    7.6.1,
    7.2.5

  • Actualizar a OpenSSL 3.1.4

    Las aplicaciones que usan las funciones DH_generate_key() para generar una clave DH X9.42 y las aplicaciones que usan DH_check_pub_key(), DH_check_pub_key_ex() o EVP_PKEY_public_check() para verificar una clave DH X9.42 o parámetros DH X9.42 pueden experimentar largas demoras. Cuando la clave o los parámetros que se están verificando se han obtenido de una fuente no confiable, esto puede provocar una Denegación de Servicio.

    Productos:

    Servidor Couchbase

    Impacto

    Medio (5.3)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versión de la corrección:

    7.2.4

  • Actualizar cURL a la versión 8.4.0

    La falla en curl hace que desborde un búfer basado en el montón en el intercambio de información del proxy SOCKS5.

    Productos:

    Servidor Couchbase

    Impacto

    Crítico (9.8)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    Versión de la corrección:

    7.2.4

  • Clave privada TLS filtrada en el archivo de registro de XDCR

    La clave privada utilizada para la Replicación entre Centros de Datos (XDCR) se filtró en el archivo goxdcr.log

    Productos:

    Servidor Couchbase

    Impacto

    Bajo (2.1)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.5.x

    Versión de la corrección:

    7.2.4

  • Las credenciales del usuario Administrador Total interno para la gestión del clúster se filtraron en el archivo de registro

    Un evento de registro provocó que las credenciales de administrador internas de @ns_server se filtraran en forma codificada en diag.log.

    Productos:

    Servidor Couchbase

    Impacto

    Bajo (2.1)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.6,
    7.1.5

    Versión de la corrección:

    Servidor 7.2.4

  • Las llamadas cURL de Eventing SQL++ a /diag/eval no estaban suficientemente restringidas

    La llamada a cURL mediante SQL++ (N1QL) a través del Servicio de Eventos al extremo /diag/eval del host local no se impidió por completo.

    Productos:

    Servidor Couchbase

    Impacto

    Alto (8.6)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.5.x

    Versión de la corrección:

    Servidor 7.2.4

Empezar a construir

Consulte nuestro portal para desarrolladores para explorar NoSQL, buscar recursos y empezar con tutoriales.

Utilizar Capella gratis

Ponte manos a la obra con Couchbase en unos pocos clics. Capella DBaaS es la forma más fácil y rápida de empezar.

Póngase en contacto

¿Quieres saber más sobre las ofertas de Couchbase? Permítanos ayudarle.