Alertas de Couchbase

Esta página enumera alertas y avisos críticos para Couchbase.

Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase

Alertas de Seguridad Empresarial

  • Problema de implementación de restricciones de host cURL en SQL++ N1QL

    La protección de la lista de permitidos de cURL para SQL++ (N1QL) en el Servicio de Consultas no fue suficiente para evitar el acceso a hosts restringidos.

    Productos:

    Servidor Couchbase

    Impacto

    Medio (5.3)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x

    Versión de la corrección:

    7.2.4

  • Las llamadas cURL de SQL++ a /diag/eval no estaban suficientemente restringidas

    La llamada a cURL a través de SQL++ (N1QL) utilizando el servicio de consultas al punto de conexión /diag/eval del host local no se impidió por completo.

    Productos:

    Servidor Couchbase

    Impacto

    Alto (8.6)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x

    Versión de la corrección:

    7.2.4

  • Se mostró otpCookie a un usuario con un rol de Administrador Total en los puntos de conexión de la API del Administrador de Clústeres serverGroups y engageCluster2

    La otpCookie del clúster se filtró a los usuarios con rol de Administrador Total en el punto de conexión de la API serverGroups y tanto de Administrador de Clúster como Administrador Total en el punto de conexión de la API engageCluster2. Esto podría usarse para elevar privilegios

    Productos:

    Servidor Couchbase

    Impacto

    Alto (8.6)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versión de la corrección:

    7.2.4

  • Puertos de servicio RMI no autenticados expuestos en el servicio de análisis

    Los puertos de red 9119 y 9121 eran puertos de servicio RMI sin autenticación alojados por el Servicio de Análisis, lo que podría resultar en una escalación de privilegios.

    Productos:

    Servidor Couchbase

    Impacto

    Crítico (9.1)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Versión de la corrección:

    Servidor 7.2.4

  • Los lectores de datos podrían hacer un ataque de denegación de servicio (DoS) a los hilos lectores

    Un usuario con el rol de Lector de Datos podría bloquear un hilo de lectura de Data Service durante un tiempo significativo solicitando una cantidad alta de claves y potencialmente bloquear todos los hilos de lectura ejecutando el mismo comando en múltiples conexiones

    Productos:

    Servidor Couchbase

    Impacto

    Medio (4.3)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    Versión de la corrección:

    Servidor 7.2.4

  • Un usuario con el rol de Lector de Datos podría provocar una terminación por falta de memoria (OOM kill) en el Servicio de Datos

    Un usuario con el privilegio de Lector de Datos podría detener el Servicio de Datos enviando GetKeys que soliciten una gran cantidad de documentos, lo que desencadenaría un error de falta de memoria (OOM).

    Productos:

    Servidor Couchbase

    Impacto

    Mediano (6.5)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    Versión de la corrección:

    Servidor 7.2.4

Empezar a construir

Consulte nuestro portal para desarrolladores para explorar NoSQL, buscar recursos y empezar con tutoriales.

Utilizar Capella gratis

Ponte manos a la obra con Couchbase en unos pocos clics. Capella DBaaS es la forma más fácil y rápida de empezar.

Póngase en contacto

¿Quieres saber más sobre las ofertas de Couchbase? Permítanos ayudarle.