Alertes Couchbase

Cette page répertorie les alertes et avis critiques pour Couchbase.

Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase

Alertes de sécurité d'entreprise

  • Création non autorisée d'un utilisateur doté de rôles privilégiés

    Un utilisateur doté du rôle security_admin_local pouvait créer un nouvel utilisateur dans un groupe possédant le rôle ‘ admin ’, accordant potentiellement des privilèges élevés au-delà des autorisations prévues.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (6,9)

    Version affectée :

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0

    Version de correction :

    7.6.4

  • Vulnérabilité de manipulation d'en-tête

    L'en-tête Host d'une requête HTTP entrante a été copié aveuglément dans l'en-tête Location.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (4,2)

    Version affectée :

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.6.2,
    7.2.6

  • Ports de gestion des clusters vulnérables à la vulnérabilité SWEET32

    Les chiffrements DES et Triple DES, tels qu'utilisés dans les protocoles TLS, SSH et IPSec ainsi que dans d'autres protocoles et produits, ont une limite d'anniversaire d'environ quatre milliards de blocs, ce qui permet plus facilement à des attaquants distants d'obtenir des données en clair via une attaque des paradoxes anniversaire contre une session chiffrée de longue durée, comme l'a démontré une session HTTPS utilisant Triple DES en mode CBC, également connue sous le nom d'attaque “ Sweet32 ”.

    Produits :

    Serveur Couchbase

    Impact

    Élevé

    Version affectée :

    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.6.0,
    7.2.6

  • Mettre à jour le JDK vers la version 17.0.11

    La vulnérabilité permet à des attaquants non authentifiés ayant un accès réseau via plusieurs protocoles de compromettre Oracle Java SE, Oracle GraalVM pour JDK et Oracle GraalVM Enterprise Edition. Des attaques réussies de cette vulnérabilité peuvent entraîner un accès non autorisé à la mise à jour, à l'insertion ou à la suppression de certaines données accessibles d'Oracle Java SE, Oracle GraalVM pour JDK et Oracle GraalVM Enterprise Edition.

    Produits :

    Serveur Couchbase

    Impact

    Faible (3,7)

    Version affectée :

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Version de correction :

    7.6.2,
    7.2.6

  • Mettre à jour pyca/cryptography vers la version 42.0.5

    Une faille a été découverte dans le paquet python-cryptography. Ce problème peut permettre à un attaquant distant de déchiffrer des messages capturés dans les serveurs TLS qui utilisent des échanges de clés RSA, ce qui peut entraîner l'exposition de données confidentielles ou sensibles.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.6.1,
    7.6.0

    Version de correction :

    7.6.2,
    7.2.5

  • Mettre à niveau v8 vers la version 12.1.285.26

    Un accès à la mémoire hors limites dans V8 dans Google Chrome antérieur à 120.0.6099.224 permettait à un attaquant distant d'exploiter potentiellement une corruption de tas via une page HTML contrefaite.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (8,8)

    Version affectée :

    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.4,
    7.1.3,
    7.1.2,
    7.1.1,
    7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.6.2,
    7.2.5

Commencer à construire

Consultez notre portail pour développeurs afin d'explorer NoSQL, de parcourir les ressources et de commencer à utiliser les tutoriels.

Utiliser Capella gratuitement

Prenez en main Couchbase en quelques clics. Capella DBaaS est le moyen le plus simple et le plus rapide de démarrer.

Prendre contact

Vous souhaitez en savoir plus sur les offres Couchbase ? Laissez-nous vous aider.