Alertas de Couchbase

Esta página enumera alertas y avisos críticos para Couchbase.

Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase

Alertas de Seguridad Empresarial

  • Actualización de GoLang a 1.19.9

    Un flujo HTTP/2 malicioso podría provocar un consumo excesivo de CPU en el decodificador HPACK, suficiente para causar una denegación de servicio a partir de un número pequeño de solicitudes pequeñas.

    Productos:

    Servidor Couchbase

    Impacto

    Alta (7.5)

    Versión que afecta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versión de la corrección:

    7.2.1,
    7.1.5

  • Actualizar a OpenSSL 1.1.1u

    Una vulnerabilidad en OpenSSL relacionada con la verificación de cadenas de certificados X.509 que incluyen restricciones de políticas, lo que permitiría a los atacantes explotar esta vulnerabilidad mediante la creación de una cadena de certificados maliciosa que desencadena un uso exponencial de recursos computacionales, lo que lleva a un ataque de denegación de servicio (DoS) en los sistemas afectados.

    Productos:

    Servidor Couchbase

    Impacto

    Alta (7.5)

    Versión que afecta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versión de la corrección:

    7.2.1,
    7.1.5

  • Actualizar Golang a 1.20.10

    El protocolo HTTP/2 permite una denegación de servicio debido a que la cancelación de solicitudes puede restablecer muchos flujos rápidamente.

    Productos:

    Servidor Couchbase

    Impacto

    Alta (7.5)

    Versión que afecta:

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versión de la corrección:

    7.2.3,
    7.1.6

  • Actualizar gRPC a la versión 1.58.3

    El protocolo HTTP/2 permite una denegación de servicio debido a que la cancelación de solicitudes puede restablecer muchos flujos rápidamente.

    Productos:

    Servidor Couchbase

    Impacto

    Alta (7.5)

    Versión que afecta:

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versión de la corrección:

    7.2.3,
    7.1.6

  • Actualizar Netty a 4.1.86.Final o superior

    En las versiones anteriores a la 4.1.86.Final, se puede generar un StackOverflowError al analizar un mensaje manipulado malformado debido a una recursión infinita.

    Productos:

    Servidor Couchbase

    Impacto

    Bajo (2.2)

    Versión que afecta:

    6.6.6,
    7.0.5,
    7.1.3

    Versión de la corrección:

    7.2.0,
    7.1.4

  • El punto de acceso nsstats de Full Text Search (FTS) es accesible sin autenticación

    El endpoint de estadísticas de FTS en /api/nsstats no implementa la autenticación correcta, por lo que es posible ver los nombres de los buckets de Couchbase Server, los nombres de los índices FTS y la configuración de los índices FTS sin autenticación. Los contenidos de los buckets y los índices no están expuestos.

    Productos:

    Servidor Couchbase

    Impacto

    Medio (5.3)

    Versión que afecta:

    7.1.3 – 7.1.0,
    7.0.x,
    6.6.x

    Versión de la corrección:

    7.1.4

Empezar a construir

Consulte nuestro portal para desarrolladores para explorar NoSQL, buscar recursos y empezar con tutoriales.

Utilizar Capella gratis

Ponte manos a la obra con Couchbase en unos pocos clics. Capella DBaaS es la forma más fácil y rápida de empezar.

Póngase en contacto

¿Quieres saber más sobre las ofertas de Couchbase? Permítanos ayudarle.