Alertes Couchbase

Cette page répertorie les alertes et avis critiques pour Couchbase.

Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase

Alertes de sécurité d'entreprise

  • L'indicateur de service Query Service était accessible sans authentification

    L'infrastructure de l'API Query stats ne mettait pas en œuvre une authentification correcte, permettant ainsi de consulter les informations statistiques.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (5,3)

    Version affectée :

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x

    Version de correction :

    7.2.4

  • Fuite de clé privée dans debug.log lors de l'ajout d'un nœud antérieur à la version 7.0 à un cluster 7.2

    La clé privée est divulguée dans debug.log lors de l'ajout d'un nœud antérieur à la version 7.0 à un cluster 7.2.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (4,4)

    Version affectée :

    7.2.0

    Version de correction :

    7.2.1

  • Des utilisateurs non authentifiés peuvent provoquer une saturation de la mémoire de memcached

    Un utilisateur malveillant peut facilement faire planter un serveur memcached en se connectant au serveur et en commençant à envoyer de grandes commandes.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Version de correction :

    7.2.1,
    7.1.5

  • Problème de sécurité lié au contournement de chemin sous Windows

    L'interface utilisateur Windows de Couchbase Server permet à un attaquant de parcourir le système de fichiers et d'afficher les fichiers auxquels Couchbase a accès. Cette vulnérabilité ne nécessite aucune authentification. Elle est exploitable en ajoutant simplement des dossiers/fichiers à l'URL de l'interface d'administration de Couchbase Server.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.2.1,
    7.1.5

  • Mettre à jour OpenJDK vers la version 11.0.19

    Mettez à jour OpenJDK vers les versions 11.0.19 pour résoudre de nombreuses vulnérabilités (CVE).

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,4)

    Version affectée :

    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Version de correction :

    7.1.5

  • Mettre à jour V8 vers 11.4.185.1

    Une confusion de type dans V8 dans Google Chrome avant la version 114.0.5735.110 permettait à un attaquant distant d'exploiter potentiellement une corruption de tas via une page HTML spécialement conçue.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (8,0)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.2.1,
    7.1.5

Commencer à construire

Consultez notre portail pour développeurs afin d'explorer NoSQL, de parcourir les ressources et de commencer à utiliser les tutoriels.

Utiliser Capella gratuitement

Prenez en main Couchbase en quelques clics. Capella DBaaS est le moyen le plus simple et le plus rapide de démarrer.

Prendre contact

Vous souhaitez en savoir plus sur les offres Couchbase ? Laissez-nous vous aider.