Cette page répertorie les alertes et avis critiques pour Couchbase.
Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase
Alertes de sécurité d'entreprise
-
L'indicateur de service Query Service était accessible sans authentification
L'infrastructure de l'API Query stats ne mettait pas en œuvre une authentification correcte, permettant ainsi de consulter les informations statistiques.
-
Fuite de clé privée dans debug.log lors de l'ajout d'un nœud antérieur à la version 7.0 à un cluster 7.2
La clé privée est divulguée dans debug.log lors de l'ajout d'un nœud antérieur à la version 7.0 à un cluster 7.2.
-
Des utilisateurs non authentifiés peuvent provoquer une saturation de la mémoire de memcached
Un utilisateur malveillant peut facilement faire planter un serveur memcached en se connectant au serveur et en commençant à envoyer de grandes commandes.
-
Problème de sécurité lié au contournement de chemin sous Windows
L'interface utilisateur Windows de Couchbase Server permet à un attaquant de parcourir le système de fichiers et d'afficher les fichiers auxquels Couchbase a accès. Cette vulnérabilité ne nécessite aucune authentification. Elle est exploitable en ajoutant simplement des dossiers/fichiers à l'URL de l'interface d'administration de Couchbase Server.
-
Mettre à jour OpenJDK vers la version 11.0.19
Mettez à jour OpenJDK vers les versions 11.0.19 pour résoudre de nombreuses vulnérabilités (CVE).
-
Mettre à jour V8 vers 11.4.185.1
Une confusion de type dans V8 dans Google Chrome avant la version 114.0.5735.110 permettait à un attaquant distant d'exploiter potentiellement une corruption de tas via une page HTML spécialement conçue.