Alertes Couchbase

Cette page répertorie les alertes et avis critiques pour Couchbase.

Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase

Alertes de sécurité d'entreprise

  • Les identifiants sont négociés avec KV en utilisant SCRAM-SHA lorsque le chiffrement du lien distant est configuré pour HALF

    Le SDK négociera par défaut avec SCRAM-SHA, ce qui permet à une attaque de l'homme du milieu (MITM) de négocier des identifiants en clair (PLAIN).

    Produits :

    Serveur Couchbase

    Impact

    Moyen (5,9)

    Version affectée :

    7.6.0,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Version de correction :

    7.6.1,
    7.2.5

  • Passer à OpenSSL 3.1.4

    Les applications qui utilisent les fonctions DH_generate_key() pour générer une clé DH X9.42 et les applications qui utilisent DH_check_pub_key(), DH_check_pub_key_ex() ou EVP_PKEY_public_check() pour vérifier une clé DH X9.42 ou des paramètres DH X9.42 peuvent subir de longs délais. Lorsque la clé ou les paramètres en cours de vérification ont été obtenus à partir d'une source non sécurisée, cela peut entraîner un déni de service.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (5,3)

    Version affectée :

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.2.4

  • Mettre à jour cURL vers la version 8.4.0

    La faille dans curl provoque un dépassement de tampon basé sur le tas lors de la négociation du proxy SOCKS5.

    Produits :

    Serveur Couchbase

    Impact

    Critique (9.8)

    Version affectée :

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    Version de correction :

    7.2.4

  • Clé privée TLS divulguée dans le fichier journal XDCR

    La clé privée utilisée pour la réplication inter-centres de données (XDCR) a été divulguée dans le fichier goxdcr.log

    Produits :

    Serveur Couchbase

    Impact

    Faible (2,1)

    Version affectée :

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.5.x

    Version de correction :

    7.2.4

  • Les informations d'identification de l'utilisateur administrateur interne pour la gestion du cluster ont fuite dans le fichier journal

    Un événement de journalisation a provoqué la fuite des identifiants d'administration internes @ns_server sous forme encodée dans le fichier diag.log.

    Produits :

    Serveur Couchbase

    Impact

    Faible (2,1)

    Version affectée :

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.6,
    7.1.5

    Version de correction :

    Serveur 7.2.4

  • Les appels cURL de l'Eventing SQL++ vers /diag/eval n'étaient pas suffisamment restreints

    L'appel de cURL via SQL++ (N1QL) par le biais du service Eventing vers le point de terminaison /diag/eval de l'hôte local n'a pas été entièrement empêché.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (8,6)

    Version affectée :

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.5.x

    Version de correction :

    Serveur 7.2.4

Commencer à construire

Consultez notre portail pour développeurs afin d'explorer NoSQL, de parcourir les ressources et de commencer à utiliser les tutoriels.

Utiliser Capella gratuitement

Prenez en main Couchbase en quelques clics. Capella DBaaS est le moyen le plus simple et le plus rapide de démarrer.

Prendre contact

Vous souhaitez en savoir plus sur les offres Couchbase ? Laissez-nous vous aider.