Alertes Couchbase

Cette page répertorie les alertes et avis critiques pour Couchbase.

Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase

Alertes de sécurité d'entreprise

  • Mise à jour de GoLang vers la version 1.19.9

    Un flux HTTP/2 malveillant peut entraîner une consommation excessive de processeur dans le décodeur HPACK, suffisante pour provoquer un déni de service à partir d'un petit nombre de petites requêtes.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Version de correction :

    7.2.1,
    7.1.5

  • Mise à niveau vers OpenSSL 1.1.1u

    Une vulnérabilité dans OpenSSL liée à la vérification des chaînes de certificats X.509 qui incluent des contraintes de politique, ce qui permettrait à des attaquants d'exploiter cette vulnérabilité en créant une chaîne de certificats malveillante qui déclenche une utilisation exponentielle des ressources de calcul, conduisant à une attaque par déni de service (DoS) sur les systèmes concernés.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.2.1,
    7.1.5

  • Mettre à jour Golang vers la version 1.20.10

    Le protocole HTTP/2 permet un déni de service car l'annulation de requêtes peut réinitialiser de nombreux flux rapidement.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Version de correction :

    7.2.3,
    7.1.6

  • Mettre à niveau gRPC vers la version 1.58.3

    Le protocole HTTP/2 permet un déni de service car l'annulation de requêtes peut réinitialiser de nombreux flux rapidement.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Version de correction :

    7.2.3,
    7.1.6

  • Mettre à jour Netty vers la version 4.1.86.Final ou supérieure

    Dans les versions antérieures à 4.1.86.Final, une erreur StackOverflowError peut être déclenchée lors de l'analyse d'un message malformé forgé en raison d'une récursion infinie.

    Produits :

    Serveur Couchbase

    Impact

    Faible (2,2)

    Version affectée :

    6.6.6,
    7.0.5,
    7.1.3

    Version de correction :

    7.2.0,
    7.1.4

  • L'emplacement de terminaison (endpoint) nsstats de la recherche textuelle intégrée (FTS) est accessible sans authentification

    Le point de terminaison des statistiques FTS sur /api/nsstats ne met pas en œuvre une authentification correcte, il est donc possible de voir les noms des compartiments (buckets) Couchbase Server, les noms des index FTS et la configuration des index FTS sans authentification. Le contenu des compartiments et des index n'est pas exposé.

    Produits :

    Serveur Couchbase

    Impact

    Moyen (5,3)

    Version affectée :

    7.1.3 – 7.1.0,
    7.0.x,
    6.6.x

    Version de correction :

    7.1.4

Commencer à construire

Consultez notre portail pour développeurs afin d'explorer NoSQL, de parcourir les ressources et de commencer à utiliser les tutoriels.

Utiliser Capella gratuitement

Prenez en main Couchbase en quelques clics. Capella DBaaS est le moyen le plus simple et le plus rapide de démarrer.

Prendre contact

Vous souhaitez en savoir plus sur les offres Couchbase ? Laissez-nous vous aider.