Esta página enumera alertas y avisos críticos para Couchbase.
Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase
Alertas de Seguridad Empresarial
-
Las credenciales se negocian con KV usando SCRAM-SHA cuando el cifrado de enlaces remotos está configurado para HALF
El SDK negociará con SCRAM-SHA de manera predeterminada, lo que permite que un ataque de intermediario (MITM) negotiation para credenciales PLAIN
-
Actualizar a OpenSSL 3.1.4
Las aplicaciones que usan las funciones DH_generate_key() para generar una clave DH X9.42 y las aplicaciones que usan DH_check_pub_key(), DH_check_pub_key_ex() o EVP_PKEY_public_check() para verificar una clave DH X9.42 o parámetros DH X9.42 pueden experimentar largas demoras. Cuando la clave o los parámetros que se están verificando se han obtenido de una fuente no confiable, esto puede provocar una Denegación de Servicio.
-
Actualizar cURL a la versión 8.4.0
La falla en curl hace que desborde un búfer basado en el montón en el intercambio de información del proxy SOCKS5.
-
Clave privada TLS filtrada en el archivo de registro de XDCR
La clave privada utilizada para la Replicación entre Centros de Datos (XDCR) se filtró en el archivo goxdcr.log
-
Las credenciales del usuario Administrador Total interno para la gestión del clúster se filtraron en el archivo de registro
Un evento de registro provocó que las credenciales de administrador internas de @ns_server se filtraran en forma codificada en diag.log.
-
Las llamadas cURL de Eventing SQL++ a /diag/eval no estaban suficientemente restringidas
La llamada a cURL mediante SQL++ (N1QL) a través del Servicio de Eventos al extremo /diag/eval del host local no se impidió por completo.