Cette page répertorie les alertes et avis critiques pour Couchbase.
Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase
Alertes de sécurité d'entreprise
-
Mise à jour d'openssl vers 1.1.1o
Mise à jour d'openssl pour corriger une faille dans un composant d'openssl, c_rehash. Ce script analyse les répertoires et prend une valeur de hachage de chaque fichier .pem et .crt dans le répertoire. Il crée ensuite des liens symboliques pour chacun des fichiers nommés par la valeur de hachage. Il présente une faille qui permet l'injection de commandes dans le script.
-
Vulnérabilité de divulgation d'informations d'identification dans le processus de collecte de journaux de Sync Gateway
Une vulnérabilité de sécurité a été identifiée dans Sync Gateway qui, dans certaines situations, a entraîné la divulgation involontaire d'informations d'identification associées à la collecte de journaux pour le support. Cela a affecté l'ensemble des informations d'identification utilisées pour lancer le processus de collecte des journaux. Nous vous recommandons de passer à Sync Gateway 3.2.6, qui corrige ce problème, et de faire pivoter toutes les informations d'identification qui ont été utilisées pour lancer la collecte des journaux pendant la période concernée.
-
.Le SDK .NET v3.7.1 et les versions antérieures pouvaient ignorer la vérification du nom d'hôte du certificat
Dans le SDK .NET v3.7.1 et versions antérieures, la vérification du nom d'hôte pour les certificats TLS n'était pas correctement appliquée dans tous les cas.
-
Mettre à niveau Bouncy Castle vers la version 1.79
Un problème a été découvert dans les API de cryptographie Java de Bouncy Castle avant la version 1.78. Une boucle infinie du code de vérification Ed25519 peut se produire via une signature et une clé publique spécialement conçues.
-
Mettre à jour le JDK vers la version 17.0.13
Cette vulnérabilité est difficile à exploiter mais permet à un attaquant non authentifié ayant un accès réseau via plusieurs protocoles de compromettre potentiellement les produits affectés. Une exploitation réussie pourrait entraîner des mises à jour, insertions ou suppressions non autorisées de données accessibles, ainsi qu'un accès en lecture non autorisé à certains sous-ensembles de données.
-
Vulnérabilité d'inclusion de fichier local identifiée dans Couchbase Server pour Windows
Un problème de sécurité a été découvert dans Couchbase Server pour Windows qui pourrait permettre un accès non autorisé à des fichiers sensibles sur le système. Selon le niveau de privilèges, cette vulnérabilité peut accorder l'accès à des fichiers tels que / etc / passwd ou / etc / shadow.