Alertas de Couchbase

Esta página enumera alertas y avisos críticos para Couchbase.

Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase

Alertas de Seguridad Empresarial

  • El endpoint de estadísticas del servicio de consultas era accesible sin autenticación

    El punto de conexión de estadísticas de consultas no implementaba una autenticación correcta, lo que permitía ver la información estadística.

    Productos:

    Servidor Couchbase

    Impacto

    Medio (5.3)

    Versión que afecta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versión de la corrección:

    7.2.4

  • Fuga de clave privada en debug.log al agregar un nodo anterior a 7.0 a un clúster 7.2

    La clave privada se filtra en debug.log al agregar un nodo anterior a 7.0 a un clúster 7.2.

    Productos:

    Servidor Couchbase

    Impacto

    Mediano (4.4)

    Versión que afecta:

    7.2.0

    Versión de la corrección:

    7.2.1

  • Los usuarios no autenticados pueden hacer que memcached se quede sin memoria

    Un usuario malintencionado puede bloquear fácilmente un servidor memcached conectándose al servidor y comenzando a enviar comandos grandes.

    Productos:

    Servidor Couchbase

    Impacto

    Alta (7.5)

    Versión que afecta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Versión de la corrección:

    7.2.1,
    7.1.5

  • Problema de seguridad de salto de directorio en Windows

    La interfaz de usuario de Couchbase Server para Windows permite a un atacante recorrer el sistema de archivos y mostrar los archivos a los que Couchbase tiene acceso. Esta vulnerabilidad no requiere ninguna autenticación. Es explotable simplemente añadiendo carpetas o archivos a la URL de la interfaz de administración de Couchbase Server.

    Productos:

    Servidor Couchbase

    Impacto

    Alta (7.5)

    Versión que afecta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versión de la corrección:

    7.2.1,
    7.1.5

  • Actualizar OpenJDK a 11.0.19

    Actualice OpenJDK a las versiones 11.0.19 para resolver numerosas CVE.

    Productos:

    Servidor Couchbase

    Impacto

    Alto (7.4)

    Versión que afecta:

    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Versión de la corrección:

    7.1.5

  • Actualizar V8 a 11.4.185.1

    Confusión de tipos en V8 en Google Chrome anterior a 114.0.5735.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria dinámica a través de una página HTML manipulada.

    Productos:

    Servidor Couchbase

    Impacto

    Alto (8.0)

    Versión que afecta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versión de la corrección:

    7.2.1,
    7.1.5

Empezar a construir

Consulte nuestro portal para desarrolladores para explorar NoSQL, buscar recursos y empezar con tutoriales.

Utilizar Capella gratis

Ponte manos a la obra con Couchbase en unos pocos clics. Capella DBaaS es la forma más fácil y rápida de empezar.

Póngase en contacto

¿Quieres saber más sobre las ofertas de Couchbase? Permítanos ayudarle.