Alertes Couchbase

Cette page répertorie les alertes et avis critiques pour Couchbase.

Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase

Alertes de sécurité d'entreprise

  • Mise à jour d'openssl vers 1.1.1o

    Mise à jour d'openssl pour corriger une faille dans un composant d'openssl, c_rehash. Ce script analyse les répertoires et prend une valeur de hachage de chaque fichier .pem et .crt dans le répertoire. Il crée ensuite des liens symboliques pour chacun des fichiers nommés par la valeur de hachage. Il présente une faille qui permet l'injection de commandes dans le script.

    Produits :

    Serveur Couchbase

    Impact

    Critique (9.8)

    Version affectée :

    7.1.0,
    7.0.3 – 7.0.0,
    6.6.5 – 6.6.0,
    6.5.x

    Version de correction :

    7.1.1,
    7.0.4,
    6.6.6

  • Vulnérabilité de divulgation d'informations d'identification dans le processus de collecte de journaux de Sync Gateway

    Une vulnérabilité de sécurité a été identifiée dans Sync Gateway qui, dans certaines situations, a entraîné la divulgation involontaire d'informations d'identification associées à la collecte de journaux pour le support. Cela a affecté l'ensemble des informations d'identification utilisées pour lancer le processus de collecte des journaux. Nous vous recommandons de passer à Sync Gateway 3.2.6, qui corrige ce problème, et de faire pivoter toutes les informations d'identification qui ont été utilisées pour lancer la collecte des journaux pendant la période concernée.

    Produits :

    Couchbase Sync Gateway

    Impact

    Moyen (6,5)

    Version affectée :

    3.2.5,
    3.2.4,
    3.2.3,
    3.2.2,
    3.2.1,
    3.2.0,
    3.1.x,
    3.0.x

    Version de correction :

    3.2.6

  • .Le SDK .NET v3.7.1 et les versions antérieures pouvaient ignorer la vérification du nom d'hôte du certificat

    Dans le SDK .NET v3.7.1 et versions antérieures, la vérification du nom d'hôte pour les certificats TLS n'était pas correctement appliquée dans tous les cas.

    Produits :

    SDK .NET de Couchbase

    Impact

    Moyen (4.9)

    Version affectée :

    3.7.0,
    3.6.x,
    3.5.x,
    3.4.x,
    3.3.x,
    3.2.x,
    3.1.x,
    3.0.x

    Version de correction :

    3.7.1

  • Mettre à niveau Bouncy Castle vers la version 1.79

    Un problème a été découvert dans les API de cryptographie Java de Bouncy Castle avant la version 1.78. Une boucle infinie du code de vérification Ed25519 peut se produire via une signature et une clé publique spécialement conçues.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (6,9)

    Version affectée :

    7.6.5,
    7.6.4,
    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Version de correction :

    7.6.6,
    7.2.7

  • Mettre à jour le JDK vers la version 17.0.13

    Cette vulnérabilité est difficile à exploiter mais permet à un attaquant non authentifié ayant un accès réseau via plusieurs protocoles de compromettre potentiellement les produits affectés. Une exploitation réussie pourrait entraîner des mises à jour, insertions ou suppressions non autorisées de données accessibles, ainsi qu'un accès en lecture non autorisé à certains sous-ensembles de données.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (4,8)

    Version affectée :

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Version de correction :

    7.6.4,
    7.2.7

  • Vulnérabilité d'inclusion de fichier local identifiée dans Couchbase Server pour Windows

    Un problème de sécurité a été découvert dans Couchbase Server pour Windows qui pourrait permettre un accès non autorisé à des fichiers sensibles sur le système. Selon le niveau de privilèges, cette vulnérabilité peut accorder l'accès à des fichiers tels que / etc / passwd ou / etc / shadow.

    Produits :

    Serveur Couchbase

    Impact

    Élevé

    Version affectée :

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.6.4,
    7.2.7

Commencer à construire

Consultez notre portail pour développeurs afin d'explorer NoSQL, de parcourir les ressources et de commencer à utiliser les tutoriels.

Utiliser Capella gratuitement

Prenez en main Couchbase en quelques clics. Capella DBaaS est le moyen le plus simple et le plus rapide de démarrer.

Prendre contact

Vous souhaitez en savoir plus sur les offres Couchbase ? Laissez-nous vous aider.